今年5月底那波 UniFi OS 满分漏洞,应该有不少人连夜爬起来打过补丁。三个 CVSS 10.0 的漏洞可以串成一条链:认证绕过、任意命令执行、提权到 root,一条精心构造的请求就能拿走整台设备的控制权。这组漏洞后来被确认在野利用,CISA 将其收入「已知被利用漏洞」目录,Mirai 系僵尸网络正在批量收割没打补丁的设备。白帽子教程
如果你以为6月把补丁打完就踏实了,7月的公告又来了:7月2日,Ubiquiti 发布安全公告 Bulletin 066,一次修掉 25 个漏洞。sec随谈这 25 个漏洞里有 7 个属于严重级别,其余 18 个为高危级别,绝大多数只需网络访问权限即可利用,部分完全无需登录。
先别慌,看完这篇你会发现:这批漏洞里编号最吓人、CVSS 满分 10.0 的那个,反而是和家庭用户关系最小的一个。真正要上心的,是你每天都在用的那几个 App——监控、门禁、网络管理。

满分漏洞,藏在一个你大概率没用过的 App 里
这次的满分漏洞是 CVE-2026-50746:攻击者只要能通过网络访问到目标服务,无需登录就能在宿主设备上执行命令注入,直接拿下主机。代码卫士路径简单粗暴,所以拿了满分。
但它影响的是 UniFi Connect 这个应用,影响范围是 3.4.16 及更早版本。Connect 是做什么的?商用楼宇自动化管理——智能 LED 灯光、电动车充电桩这类场景,家庭用户里部署它的,估计比中彩票的还少。
所以这条新闻最迷惑人的地方就在这:分数越吓人,离你反而越远。用 UDM、UCG 当主路由,家里挂几台 AP 和摄像头的典型玩法,基本碰不到 Connect。
家庭用户真正要盯的,是摄像头和系统本身
把 066 里和家庭「全家桶」有关的挑出来,大概是这样几条。本周优倍快修补的应用覆盖 UniFi Talk、UniFi Access、UniFi Protect,以及 UniFi OS Server 和众多路由器、网关、NAS、监控系统。代码卫士
CVE-2026-54409:可绕过 UniFi Protect 摄像头的登录验证。sec随谈对装了监控的家庭,这是最直接的一条。
CVE-2026-55115(CVSS 9.9):影响 UniFi Protect 的服务器端请求伪造(SSRF)漏洞。
CVE-2026-54402(CVSS 9.9):为 UniFi OS 本体带来命令注入风险。
SQL 注入:UniFi Talk、UniFi OS、UniFi Protect 各有一个,低权限用户可借它提升至管理员权限。
一句话总结:这批漏洞瞄准的不再是「网关被打穿」,而是跑在 UniFi OS 上面的一个个应用。

这次主要补的是 App 版本,不是固件
这也是家庭用户最容易踩的坑。很多人的习惯是:打开控制台,把设备固件点一遍「全部更新」,就宣布收工。但 066 的修复主体是应用版本,对照一下:
UniFi Network:升级到 10.4.57 及以上
UniFi Protect:7.1.83 及以上(已经升到 7.2 的就更不用担心)
UniFi Access:4.2.29 及以上
UniFi Talk:5.2.2 及以上
UniFi Connect:3.4.20 及以上
UniFi OS 设备固件:5.1.19 及以上
Protect Floodlight:1.13.6 及以上
还有一个关键差别:如果你的设备托管在 Ubiquiti 官方云上,云端会自动完成更新;但自建控制器的用户——比如在 NAS、小主机上跑 UniFi OS Server,或者用 Cloud Key 的——没有任何人替你点这个按钮,必须手动补。sec随谈

回头看看,这已经是三个月里的第三轮
把今年这轮 UniFi 安全公告串起来,密度相当可观:
5月下旬,Bulletin 064:UniFi OS 一次性披露 5 个漏洞,其中 3 个 CVSS 满分。黑白之道无需任何凭证即可完全接管设备,后来被确认在野利用,CISA 于 6 月 23 日将这组漏洞加入 KEV 目录,Mirai/Gaafgyt 系僵尸网络借机批量抓鸡。白帽子教程
6月中旬,Bulletin 065:命令注入与权限提升,波及 UniFi OS Server 等。
7月2日,Bulletin 066:一次修 25 个。
为什么偏偏是 UniFi 反复中招?不是优倍快的代码格外差,而是它的产品形态天然是高价值目标:一台 UDM/UCG 就是你的网关 + 管理控制台 + 监控存储的合体,打下一台,网络、摄像头、门禁一起易手。威胁情报公司 Censys 目前追踪到超过 10 万个在线暴露的 UniFi OS 实例,其中大多数(近 5 万个 IP 地址)位于美国。代码卫士这个数字包含历史扫描结果,也可能有蜜罐,不必照单全收,但量级是真实的。
针对这类漏洞,安全圈的建议其实一直很一致:UniFi设备的网络管理接口不应暴露在公网。黑白之道

家庭用户行动清单,按顺序来
先查暴露面:你的 UniFi 控制台有没有直接暴露在公网?之前为了在外面看监控做过端口映射、DMZ 的,现在是个关闭的好时机,远程访问改用 VPN 方案。在条件允许时把管理访问限制在受信任的网络内,就能额外增加一层防护。sec随谈这一步比任何补丁都管用。
再补 App:按上面的版本表逐个核对升级,Network 和 Protect 优先。
打开两步验证:UniFi 账户支持 2FA,没开的现在就开。
长期暴露过的设备:补丁打完后,建议改掉管理员密码,检查一下有没有陌生账户、陌生设备、不是你加的端口映射规则。
关于自动更新:没有测试环境的家庭用户,安全类更新建议跟着走;大版本可以观望一周看看社区反馈。今年 UniFi 更新频率很高,社区里「升级翻车」的吐槽不少,但对比一条 HTTP 请求被拿走 root 的风险,这点折腾值得。官方口径也承认目前没看到针对 066 的主动攻击和公开利用代码,但攻击者往往通过研究补丁反推利用代码,拖得越久风险越大。
最后留个观察点:这轮公告节奏基本是月更,接下来会不会有 067、这批应用层漏洞会不会被快速武器化,都值得继续盯。有动静我再第一时间同步。