
Il 23 giugno 2026, la CISA – agenzia federale USA per la sicurezza informatica – ha inserito nel suo catalogo Known Exploited Vulnerabilities (KEV) quattro falle gravissime (CVSS fino a 10) che interessano Ubiquiti UniFi OS e Lantronix EDS5000, consentendo l’esecuzione di codice con privilegi di root senza necessità di autenticazione. Questa situazione è una minaccia concreta per chi utilizza apparecchi di rete o connettività industriale.
Cosa è successo
- Il 23 giugno 2026 la CISA ha aggiunto al catalogo KEV tre vulnerabilità in Ubiquiti UniFi OS (CVE‑2026‑34908, CVE‑2026‑34909, CVE‑2026‑34910), tutte con punteggio CVSS 10, attivamente sfruttate da malintenzionati per ottenere accesso remoto con privilegi root senza autenticazione.
- Lo stesso giorno è stata inclusa anche una vulnerabilità critica nel dispositivo Lantronix EDS5000 (CVE‑2025‑67038), codice di iniezione nel modulo HTTP RPC che permette l’esecuzione di comandi di sistema come root senza login.
- Le agenzie federali statunitensi hanno avuto tempo fino al 26 giugno per applicare le patch previste (scadenza imposta dalla direttiva BOD 22‑01 o 26‑04), ma il pericolo riguarda anche aziende private e PMI, considerando la diffusione di questi dispositivi.
Perché è importante
Per professionisti e PMI, queste vulnerabilità rappresentano un rischio concreto. I dispositivi UniFi spesso gestiscono l’infrastruttura di rete, mentre i Lantronix EDS5000 collegano apparecchiature industriali o legacy alla rete IP. Il rischio è che un attaccante possa ottenere il controllo completo della rete o dei sistemi collegati, con grave impatto su operatività e sicurezza dei dati.
Cosa fare adesso
- Verifica subito se utilizzi dispositivi UniFi OS o Lantronix EDS5000.
- Aggiorna immediatamente all’ultima versione firmware raccomandata: UniFi OS Server 5.0.8 o superiore e Lantronix EDS5000 firmware 2.2.0.0R1.
- Se non puoi aggiornare subito, limita l’accesso alle interfacce di management solo da reti affidabili (VPN o IP gestiti).
- Controlla i log per tentativi di accesso falliti o attività sospette.
- Isola i dispositivi infrastrutturali in segmenti di rete separati per limitare eventuali compromissioni.
Come ti aiuta Evo Sistemi
Evo Sistemi supporta la tua azienda offrendo servizi mirati per proteggere la tua infrastruttura:
- Per mettere al sicuro i dispositivi di rete e garantire una sicurezza resiliente, il servizio sicurezza informatica ti aiuta a gestire aggiornamenti, firewall, segmentazione e monitoraggio.
- Se stai pensando di rinnovare o mettere al sicuro il tuo sito o e-commerce gestito da dispositivi Ubiquiti, possiamo intervenire anche con la realizzazione siti web integrata e sicura.
- Per rispettare la normativa e ridurre rischi legati al GDPR e compliance, il nostro servizio compliance e GDPR ti accompagna nell’adeguamento.
Per un’analisi della tua situazione o per un intervento rapido, contattaci.
Domande frequenti
Cosa significa che le vulnerabilità sono “in KEV”?
Significa che la CISA ha verificato che vengono già utilizzate da attaccanti reali: non sono solo teoriche.
I dispositivi UniFi o Lantronix sono sicuri dopo l’aggiornamento?
Sì, se aggiorni alle versioni consigliate dai produttori, chiudi la finestra di rischio.
Se non posso aggiornare subito, cosa posso fare?
Limita l’accesso da reti esterne, usa VPN, monitora i log e isola i dispositivi da rete critica.