image

Ubiquiti waarschuwt voor kritieke UniFi-lekken die toegang tot apparaten geven

woensdag 26 augustus 2026, 14:16 door Redactie, 0 reacties

Netwerkfabrikant Ubiquiti waarschuwt voor meerdere kritieke UniFi-kwetsbaarheden waardoor aanvallers op afstand apparaten kunnen overnemen. Er zijn updates uitgebracht om de problemen te verhelpen. Het gaat om meerdere beveiligingslekken met een CVSS-impactscore van 9.9 en 10.0 op een schaal van 1 tot en met 10. Van de in totaal 22 kwetsbaarheden zijn er 21 als kritiek aangemerkt.

De beveiligingslekken bevinden zich zowel in UniFi OS Server als in de applicaties van Ubiquiti die op de netwerkapparaten draaien. Het gaat onder andere om UniFi Protect, UniFi Network Application en UniFi Connect. Via de kwetsbaarheden kan een aanvaller commando's op de apparaten uitvoeren en zo de controle over het apparaat krijgen. Ook is het mogelijk voor aanvallers om de authenticatie te omzeilen en rechten te verhogen.

Beheerders en gebruikers worden opgeroepen de beschikbare updates te installeren. Afgelopen juni meldde het Amerikaanse cyberagentschap CISA dat er voor het eerst kwetsbaarheden in UniFi OS bij aanvallen zijn misbruikt.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.