image

Ubiquiti waarschuwt voor kritieke UniFi-lekken die toegang tot apparaten geven

woensdag 26 augustus 2026, 14:16 door Redactie, 1 reacties

Netwerkfabrikant Ubiquiti waarschuwt voor meerdere kritieke UniFi-kwetsbaarheden waardoor aanvallers op afstand apparaten kunnen overnemen. Er zijn updates uitgebracht om de problemen te verhelpen. Het gaat om meerdere beveiligingslekken met een CVSS-impactscore van 9.9 en 10.0 op een schaal van 1 tot en met 10. Van de in totaal 22 kwetsbaarheden zijn er 21 als kritiek aangemerkt.

De beveiligingslekken bevinden zich zowel in UniFi OS Server als in de applicaties van Ubiquiti die op de netwerkapparaten draaien. Het gaat onder andere om UniFi Protect, UniFi Network Application en UniFi Connect. Via de kwetsbaarheden kan een aanvaller commando's op de apparaten uitvoeren en zo de controle over het apparaat krijgen. Ook is het mogelijk voor aanvallers om de authenticatie te omzeilen en rechten te verhogen.

Beheerders en gebruikers worden opgeroepen de beschikbare updates te installeren. Afgelopen juni meldde het Amerikaanse cyberagentschap CISA dat er voor het eerst kwetsbaarheden in UniFi OS bij aanvallen zijn misbruikt.

Reacties (1)
27-08-2026, 09:49 door Anoniem
De berichtgeving over deze updates zijn zwaar verwarrend. Voor verschillende omgevingen (kleine controllers, oudere controllerd en container controllers zijn de versienummers anders. Voor bijv een dream is het .31 maar voor de oudere aplliance us het .37 als laatste versie. Voor de apps, zoals protect is het weer meer hetzelfde.
En die verschillen kom je niet tegen in het persbericht.

Ook beetje dom dat je voor een CVE van 9.5 en hoger niet de versienummers gelijktrekt over al je platformen.
Dit gaat in de toekomst echt problemen opleveren waarbij. Mensen denken dat ze de laatste versie al hebben of andersom dat ze denken dat ze achterlopen met risico’s dat ze versies gaan installeren die of niet compatible zijn of versies die wel de juiste nummering hebben maar door derden voorzien zijn van extra payload.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.