Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
네트워크/보안

Ubiquiti UniFi 최신 보안 패치: 8월 공식 보안 권고문 067 발표

Ubiquiti가 2026년 8월 26일 Security Advisory Bulletin 067을 공표하여 UniFi 전제품군에 걸친 22개의 취약점을 해결했습니다. 이 중 3개의 최고 심각도 결함(CVSS 10.0)은 인증 우회, 명령 주입, 부정확한 입력 검증 문제를 포함하고 있으며 즉각적인 패치 적용이 권장됩니다.

2026.09.09  ·  42회  · 

Ubiquiti UniFi 최신 보안 권고 동향

2026년 8월 26일, Ubiquiti는 Security Advisory Bulletin 067을 공표하여 UniFi OS, UniFi Network Application, UniFi Connect, UniFi Protect, UniFi Talk, UniFi Access 등 거의 전체 UniFi 제품 라인을 대상으로 한 22개의 취약점을 보고했습니다.

최고 심각도 결함 3가지

  • CVE-2026-77537 (UniFi Protect): 부정확한 입력 검증으로 인해 인증되지 않은 위협자가 영향받는 장치를 손상시킬 수 있습니다. 버전 7.2.105에서 해결됨
  • CVE-2026-77550 (UniFi OS): CRLF 주입 취약점으로 네트워크 접근이 있는 위협자가 인증을 우회할 수 있습니다
  • CVE-2026-77554 (UniFi Talk): 네트워크 접근 권한이 있는 위협자가 기본 호스트 장치에 명령 주입 공격을 수행할 수 있으며, 버전 5.3.2에서 수정됨

이 결함들은 사용자 상호작용이 필요하지 않으며 악용이 용이한 것으로 평가됩니다. UniFi 장치가 중앙 집중식으로 관리되는 경우 성공적 손상은 측면 이동 및 광범위한 네트워크 손상으로 이어질 수 있습니다.

참고 출처: Field Effect
WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원