Bản tin tư vấn bảo mật số 064 cảnh báo về một chuỗi lỗ hổng nghiêm trọng trong UniFi OS Server có thể bị khai thác để thực thi mã từ xa (RCE) mà không cần xác thực, từ đó giúp tin tặc giành toàn quyền kiểm soát hệ thống.
Chuỗi tấn công này được hình thành từ nhiều điểm yếu kết hợp với nhau, gồm...
bảo mật mạng doanh nghiệp
bỏ qua xác thực unifi
cập nhật unifios 5.0.8
chèn lệnh command injection
cve-2026-34908
cve-2026-34909
cve-2026-34910
lỗhổngunifios
thực thi mã từ xa rce
unifios server