CISA Known Exploited Vulnerabilities
CVE-2026-34909:Ubiquiti UniFi OS 路径遍历漏洞
Ubiquiti UniFi OS 存在路径遍历漏洞,可使能够访问网络的恶意行为者访问底层系统上的文件,这些文件可被操控以获取底层账户的访问权限。 应对措施:按照厂商说明实施缓解措施,确保符合CISA的BOD 26-04《基于风险优先处理安全更新》(见备注中的URL)指引以及CISA的《取证排查要求》(见备注中的URL)。遵循适用于云服务的BOD 26-04相关指引,若无法获得缓解措施则停止使用该产品。利益相关方负责评估每项资产的互联网暴露情况,并确保遵守BOD 26-04补丁指南。 截止日期:2026-06-26