image

VS meldt voor het eerst misbruik van kritieke Ubiquiti UniFi OS-lekken

woensdag 24 juni 2026, 13:31 door Redactie, 2 reacties

Aanvallers maken actief misbruik van drie kritieke kwetsbaarheden in Ubiquiti UniFi OS waardoor aanvallers toegang tot apparaten kunnen krijgen, zo meldt het Amerikaanse cyberagentschap CISA. Het is volgens de Amerikaanse overheidsinstantie voor het eerst dat beveiligingslekken in UniFi OS bij aanvallen worden ingezet, zo ontdekte Security.NL. De impact van de drie beveiligingslekken is beoordeeld met een maximale CVSS-score van 10.0.

UniFi OS is het besturingssysteem dat op apparaten van Ubiquiti draait. De drie kwetsbaarheden betreffen path traversal, command injection en 'improper access control'. Aanvallers kunnen zo commando's op en ongeautoriseerde aanpassingen aan het systeem doorvoeren en toegang tot accounts krijgen. De drie problemen (CVE-2026-33000, CVE-2026-34908 en CVE-2026-34909) zijn aanwezig in verschillende Ubiquiti-producten die op UniFi OS draaien.

Ubiquiti kwam op 21 mei met beveiligingsupdates voor de kwetsbaarheden. Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security meldt nu dat de drie problemen bij aanvallen zijn ingezet. Details over deze aanvallen zijn niet gegeven. Amerikaanse overheidsinstanties zijn opgedragen om de Ubiquiti-updates binnen drie dagen te installeren.

Het CISA houdt een overzicht bij van actief aangevallen kwetsbaarheden, de Known Exploited Vulnerabilities Catalog. Het is voor het eerst dat UniFi OS-lekken aan de catalogus zijn toegevoegd. De enige andere Ubiquiti-kwetsbaarheid in het overzicht betreft een uit 2010 stammend beveiligingslek in Ubiquiti AirOS.

Reacties (2)
Vandaag, 14:59 door Anoniem
ja, wat kun je ervoor zetten? bijna alle fe merken zijn lek, en het lijkt erop dat een aftandse pc met 3SFP's uit china met een open source pakketje nog de meest veilige oplossing geeft.
Vandaag, 20:16 door Anoniem
Patchen. 21 mei was deze al beschikbaar
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.