UniFi-DoS-Lücken: Firmware-Update jetzt einspielen
Ubiquiti hat mehrere hochriskante DoS-Lücken in UniFi-Gateways und -Firewalls geschlossen. Was das für Ihr Firmennetz bedeutet und was Sie jetzt tun sollten.
Ubiquiti hat mehrere hochriskante DoS-Lücken in UniFi-Gateways und -Firewalls geschlossen. Was das für Ihr Firmennetz bedeutet und was Sie jetzt tun sollten.
In vielen Firmennetzen mit zehn bis hundert Arbeitsplätzen übernimmt ein einziges Gerät die Verbindung nach draußen: das Gateway beziehungsweise die Firewall. Fällt dieses Gerät aus, steht der Betrieb still. Genau deshalb verdient die aktuelle Sicherheitsmeldung von Ubiquiti Ihre Aufmerksamkeit. Der Netzwerkausrüster hat mehrere Schwachstellen in seinen UniFi-Firewalls und -Gateways geschlossen, die Angreifer für Denial-of-Service-Attacken missbrauchen können. Die meisten der Lücken sind als hochriskant eingestuft. Aktualisierte Firmware ist verfügbar, teilweise bereits seit dem Vormonat, wie heise Security berichtet. Wer UniFi-Hardware einsetzt, sollte das Update nicht auf die lange Bank schieben.
Die Sicherheitsmitteilung des Herstellers listet mehrere Einzelschwachstellen auf, die sich in drei Fehlerbilder gruppieren lassen. Erstens Schreibzugriffe außerhalb der vorgesehenen Speichergrenzen (CVE-2026-77544, CVE-2026-77555 und CVE-2026-95862, jeweils bewertet mit einem CVSS-Wert von 7,5 und dem Risiko „hoch“). Zweitens Lesezugriffe außerhalb der vorgesehenen Speicherbereiche (CVE-2026-77556 und CVE-2026-77558, ebenfalls CVSS 7,5, Risiko „hoch“). Drittens eine sogenannte unkontrollierte Rekursion (CVE-2026-95861, CVSS 7,5, Risiko „hoch“).
Alle drei Fehlerbilder führen zum selben Ergebnis: Ein Angreifer mit Netzwerkzugriff kann eine Denial-of-Service-Situation provozieren, das Gerät also so weit aus dem Tritt bringen, dass es seine Aufgabe nicht mehr erfüllt. Wie ein solcher Angriff im Detail aussieht und welche Komponente der Geräte genau anfällig ist, führt Ubiquiti nicht näher aus.
Hinter dem Fachbegriff steckt kein Datenklau, sondern ein Ausfall der Verfügbarkeit. Das Gerät wird lahmgelegt oder zum Absturz gebracht. Weil das Gateway beziehungsweise die Firewall der zentrale Übergabepunkt zwischen Ihrem Firmennetz und der Außenwelt ist, trifft so ein Ausfall den gesamten Betrieb gleichzeitig: kein Internetzugang, keine Cloud-Dienste, keine E-Mails. Je nach Ausstattung hängen auch die Telefonie und die Anbindung von Außendienst oder Homeoffice an genau diesem Gerät.
Für ein Unternehmen Ihrer Größe heißt das: Es muss niemand Daten stehlen, um Ihnen ernsthaft zu schaden. Es reicht, wenn niemand mehr arbeiten kann. Ein Tag ohne funktionierendes Netz kostet reales Geld – durch ausgefallene Aufträge, nicht erreichbare Mitarbeiter und liegen bleibende Prozesse. Genau vor diesem Szenario schützen die geschlossenen Lücken.
Hier lohnt ein genauer Blick in die Formulierungen des Herstellers. Ubiquiti schreibt, dass bösartige Akteure mit Netzwerkzugriff die Lücken ausnutzen können, und merkt ausdrücklich an, dass die Erreichbarkeit aus dem Netz den Netzwerkpfad meint und nicht etwa eine Firewall. Was daraus für die Praxis folgt, ist nicht vollständig geklärt: Ob ein Angriff direkt aus dem Internet möglich ist oder ob sich ein Angreifer bereits im internen Netz befinden muss, geht aus der Meldung nicht eindeutig hervor.
Für Sie heißt das zweierlei. Erstens ist das kein Grund zur falschen Beruhigung nach dem Motto, das betreffe uns schon nicht. Zweitens sollten Sie ohnehin wissen, welche Geräte und Personen überhaupt Zugriff auf Ihr Netzwerk haben – vom Gästezugang bis zu älteren Geräten, die niemand mehr auf dem Schirm hat.
Betroffen sind mehrere Baureihen des Herstellers. Die bereinigten Versionen im Überblick:
Die Updates stehen teilweise schon seit dem vergangenen Monat bereit. Falls Sie darauf vertrauen, dass sich Ihre Geräte von allein aktualisieren, prüfen Sie das lieber nach: Entscheidend ist allein die tatsächlich installierte Versionsnummer auf jedem einzelnen Gerät.
Ein ehrlicher Blick auf die Meldung gehört dazu: Ubiquiti erklärt nicht, wie Angriffe konkret aussehen und welche Komponente genau anfällig ist. Ob die Lücken bereits aktiv ausgenutzt werden, ist dem Bericht ebenfalls nicht zu entnehmen. Und die Frage, ob ein Angriff aus dem Internet heraus möglich ist, bleibt offen. Das ändert nichts an der Handlungsempfehlung – aber Sie sollten wissen, dass diese Punkte derzeit niemand seriös beantworten kann.
Es ist nicht das erste Mal in kurzer Zeit, dass Ubiquiti nachbessern muss: Bereits Ende August musste der Hersteller teils sogar kritische Sicherheitslücken in mehreren Produkten schließen. Betroffen waren damals etwa UniFi OS sowie die Anwendungen UniFi Access, Protect und Talk, dazu weitere Hardware.
Die eigentliche Lehre daraus ist nicht die einzelne Lücke, sondern der Rhythmus: Sicherheitsupdates für Netzwerkinfrastruktur sind kein Ausnahmeereignis, sondern Dauerzustand. Stellen Sie sich deshalb drei Fragen. Wissen Sie jederzeit, welche Netzwerkgeräte in Ihrem Unternehmen laufen und auf welchem Stand sie sind? Gibt es einen festen Prozess, der solche Updates zeitnah einspielt, auch wenn gerade niemand ein Problem bemerkt? Und erfahren Sie überhaupt zuverlässig, wenn der Hersteller Ihrer Infrastruktur eine Sicherheitsmitteilung veröffentlicht? Wenn Sie eine dieser Fragen mit Nein beantworten, ist das eigentliche Thema größer als dieses eine Firmware-Update.
Die Lücken sind als hochriskant eingestuft, die Gegenmaßnahme liegt vor und der Aufwand ist überschaubar: Prüfen Sie, ob UniFi-Gateways oder -Firewalls in Ihrem Netz laufen, vergleichen Sie die Firmware-Versionen und spielen Sie die aktuellen Updates ein. Dann ist diese Meldung für Sie erledigt – bevor sie zum Problem wird.
Dieser Artikel wurde KI-unterstützt auf Basis einer Fachmeldung erstellt und vor der Veröffentlichung geprüft.
Passende Leistung
Von der Verkabelung bis zum WLAN-Konzept: Ich plane Netzwerke, die auch in fünf Jahren noch tragen.
Leistungen ansehenNetzwerk
Netzwerk prüfen, Anbieter befragen, Fehler vermeiden: Was Unternehmen vor dem Umstieg auf Internettelefonie klären müssen – und wann er sich nicht lohnt.
Netzwerk
Gäste-WLAN, Telefonie, Servernetz: Welche VLAN-Segmente im Firmennetz sinnvoll sind, wie die Einführung gelingt und wann sich der Aufwand nicht lohnt.
Netzwerk
SMTP, IMAP, MX-Records, SPF, DKIM, DMARC: verständlich erklärt, was beim Mailversand passiert – und was Sie prüfen sollten, wenn Mails im Spam landen.
Vereinbaren Sie ein unverbindliches Erstgespräch und erfahren Sie, wie Göger-IT Ihnen helfen kann.
Termin vereinbaren