10 Temmuz 2023 tarihinde UniFi versiyon 7.3.83 ve öncesi sürümleri için bir yedekleme dosyası zararlı komut zafiyeti yayınlandı.
Bu zafiyet Linux işletim sistemi üzerinde çalışarak uygulama yöneticilerinin ana makina üzerinde zararlı komutlar çalıştırmalarına fırsat vermektedir.(CVE-2023-28365)
Etkilenen Sistemler
Configuration 1
cpe:2.3:a:ui:unifi:*:*:*:*:*:*:*:* Up to (excluding) 7.4.156
Running on/with
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
IoC’ler
-
Çözüm Önerileri
-
Tedbirler
-
CVE / CWE
CVE-2023-28365
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.