CVE-2026-22557 — كشف تطبيق شبكة UniFi
| الحقل | التفاصيل |
|---|
| CVE | CVE-2026-22557 |
| تاريخ النشر | 2026-03-19 |
| CNA | HackerOne |
| درجة CVSS | 10.0 حرجة |
| المتجه | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| البائع | Ubiquiti Inc |
| المنتج | تطبيق شبكة UniFi |
الوصف
ثغرة اجتياز المسار في تطبيق شبكة UniFi تسمح لمهاجم بعيد غير مصادق بقراءة ملفات عشوائية من النظام الأساسي. يمكن التلاعب بهذه الملفات للحصول على وصول إلى حساب أساسي.
الإصدارات المتأثرة
| الفرع | المتأثر | تم التصحيح |
|---|
| مستقر | < 10.1.89 | 10.1.89 |
| مرشح الإصدار | < 10.2.97 | 10.2.97 |
| UniFi Express (UX) | < 9.0.118 | 9.0.118 |
هيكل المستودع
.
├── docs/
│ └── mitre_attack.md # تعيين MITRE ATT&CK
├── kql/
│ └── cve_2026_22557.kql # استعلامات KQL لـ Microsoft Sentinel / Defender
├── sigma/
│ └── cve_2026_22557.yml # قاعدة Sigma لكشف اجتياز المسار
├── splunk/
│ └── cve_2026_22557.spl # عمليات بحث SPL لـ Splunk
├── src/
│ └── lab/
│ └── nginx.conf # إعداد وكيل عكسي للمختبر للاختبار
├── sysmon/
│ └── sysmon_config_snippet.xml # إضافات إعداد Sysmon
├── yara/
│ └── cve_2026_22557.yar # قاعدة YARA لفحص سجلات HTTP
└── detect.sh # سكربت كشف مستقل بلغة bash
تغطية الكشف
| الأداة | ما تكتشفه |
|---|
detect.sh | فحص الإصدار، فحص السجلات، التعرض للشبكة، سلامة الملفات |
yara/ | أنماط اجتياز المسار في سجلات الوصول HTTP |
sigma/ | قاعدة SIEM عامة لسجلات خادم الويب و UniFi |
kql/ | استعلامات Microsoft Sentinel و Defender for Endpoint |
splunk/ | SPL لـ Splunk لمصادر سجلات الويب و UniFi |
sysmon/ | أحداث قراءة الملفات من المسارات الحساسة بواسطة java.exe / mongod |
المعالجة
- قم بتحديث النظام إلى الإصدار المُصحح لفرعك (انظر الجدول أعلاه).
- قم بتقييد المنفذ 8443 على شبكات الإدارة فقط. لا تعرضه أبدًا للإنترنت.
- راجع سجلات UniFi بحثًا عن أنماط الاجتياز قبل التحديث.
- قم بتدوير بيانات الاعتماد إذا كان هناك اشتباه في الاختراق.
المراجع