Bản tin tư vấn bảo mật số 064 cảnh báo về một chuỗi lỗ hổng nghiêm trọng trong UniFi OS Server có thể bị khai thác để thực thi mã từ xa (RCE) mà không cần xác thực, từ đó giúp tin tặc giành toàn quyền kiểm soát hệ thống.
Chuỗi tấn công này được hình thành từ nhiều điểm yếu kết hợp với nhau, gồm...
bảo mật mạng doanh nghiệp
bỏ qua xác thực unificậpnhậtunifios5.0.8
chèn lệnh command injection
cve-2026-34908
cve-2026-34909
cve-2026-34910
lỗ hổng unifios
thực thi mã từ xa rce
unifios server