Netzwerk · KI-unterstützt ✓

UniFi-DoS-Lücken: Firmware-Update jetzt einspielen

Ubiquiti hat mehrere hochriskante DoS-Lücken in UniFi-Gateways und -Firewalls geschlossen. Was das für Ihr Firmennetz bedeutet und was Sie jetzt tun sollten.

In vielen Firmennetzen mit zehn bis hundert Arbeitsplätzen übernimmt ein einziges Gerät die Verbindung nach draußen: das Gateway beziehungsweise die Firewall. Fällt dieses Gerät aus, steht der Betrieb still. Genau deshalb verdient die aktuelle Sicherheitsmeldung von Ubiquiti Ihre Aufmerksamkeit. Der Netzwerkausrüster hat mehrere Schwachstellen in seinen UniFi-Firewalls und -Gateways geschlossen, die Angreifer für Denial-of-Service-Attacken missbrauchen können. Die meisten der Lücken sind als hochriskant eingestuft. Aktualisierte Firmware ist verfügbar, teilweise bereits seit dem Vormonat, wie heise Security berichtet. Wer UniFi-Hardware einsetzt, sollte das Update nicht auf die lange Bank schieben.

Was genau hat Ubiquiti geschlossen?

Die Sicherheitsmitteilung des Herstellers listet mehrere Einzelschwachstellen auf, die sich in drei Fehlerbilder gruppieren lassen. Erstens Schreibzugriffe außerhalb der vorgesehenen Speichergrenzen (CVE-2026-77544, CVE-2026-77555 und CVE-2026-95862, jeweils bewertet mit einem CVSS-Wert von 7,5 und dem Risiko „hoch“). Zweitens Lesezugriffe außerhalb der vorgesehenen Speicherbereiche (CVE-2026-77556 und CVE-2026-77558, ebenfalls CVSS 7,5, Risiko „hoch“). Drittens eine sogenannte unkontrollierte Rekursion (CVE-2026-95861, CVSS 7,5, Risiko „hoch“).

Alle drei Fehlerbilder führen zum selben Ergebnis: Ein Angreifer mit Netzwerkzugriff kann eine Denial-of-Service-Situation provozieren, das Gerät also so weit aus dem Tritt bringen, dass es seine Aufgabe nicht mehr erfüllt. Wie ein solcher Angriff im Detail aussieht und welche Komponente der Geräte genau anfällig ist, führt Ubiquiti nicht näher aus.

Was ein Denial of Service am Gateway konkret bedeutet

Hinter dem Fachbegriff steckt kein Datenklau, sondern ein Ausfall der Verfügbarkeit. Das Gerät wird lahmgelegt oder zum Absturz gebracht. Weil das Gateway beziehungsweise die Firewall der zentrale Übergabepunkt zwischen Ihrem Firmennetz und der Außenwelt ist, trifft so ein Ausfall den gesamten Betrieb gleichzeitig: kein Internetzugang, keine Cloud-Dienste, keine E-Mails. Je nach Ausstattung hängen auch die Telefonie und die Anbindung von Außendienst oder Homeoffice an genau diesem Gerät.

Für ein Unternehmen Ihrer Größe heißt das: Es muss niemand Daten stehlen, um Ihnen ernsthaft zu schaden. Es reicht, wenn niemand mehr arbeiten kann. Ein Tag ohne funktionierendes Netz kostet reales Geld – durch ausgefallene Aufträge, nicht erreichbare Mitarbeiter und liegen bleibende Prozesse. Genau vor diesem Szenario schützen die geschlossenen Lücken.

Woher kann ein Angriff kommen?

Hier lohnt ein genauer Blick in die Formulierungen des Herstellers. Ubiquiti schreibt, dass bösartige Akteure mit Netzwerkzugriff die Lücken ausnutzen können, und merkt ausdrücklich an, dass die Erreichbarkeit aus dem Netz den Netzwerkpfad meint und nicht etwa eine Firewall. Was daraus für die Praxis folgt, ist nicht vollständig geklärt: Ob ein Angriff direkt aus dem Internet möglich ist oder ob sich ein Angreifer bereits im internen Netz befinden muss, geht aus der Meldung nicht eindeutig hervor.

Für Sie heißt das zweierlei. Erstens ist das kein Grund zur falschen Beruhigung nach dem Motto, das betreffe uns schon nicht. Zweitens sollten Sie ohnehin wissen, welche Geräte und Personen überhaupt Zugriff auf Ihr Netzwerk haben – vom Gästezugang bis zu älteren Geräten, die niemand mehr auf dem Schirm hat.

Welche Geräte betroffen sind und welche Firmware das Problem löst

Betroffen sind mehrere Baureihen des Herstellers. Die bereinigten Versionen im Überblick:

  • Dream Machines, Enterprise Firewalls, Dream Routers, Cloud Gateways und Dream Wall: Firmware 5.1.31 oder neuer
  • Express: Version 4.0.21 oder neuer
  • Express 7: Version 5.1.31 oder neuer
  • UniFi Gateways: Version 5.1.26 oder neuer

Die Updates stehen teilweise schon seit dem vergangenen Monat bereit. Falls Sie darauf vertrauen, dass sich Ihre Geräte von allein aktualisieren, prüfen Sie das lieber nach: Entscheidend ist allein die tatsächlich installierte Versionsnummer auf jedem einzelnen Gerät.

Was Sie jetzt konkret tun sollten

  1. Bestand aufnehmen: Klären Sie, welche Ubiquiti-Geräte in Ihrem Netz laufen – Dream Machine, Cloud Gateway, Express oder andere Modelle. In Unternehmen dieser Größe ist die Infrastruktur oft über Jahre gewachsen, und nicht immer ist dokumentiert, was tatsächlich im Einsatz ist.
  2. Firmware-Stand prüfen: Vergleichen Sie die installierten Versionen mit den oben genannten Nummern. Alles darunter ist angreifbar.
  3. Updates einspielen: Die Empfehlung von heise Security ist eindeutig: IT-Verantwortliche mit Ubiquiti-Geräten im Netz sollten die Updates spätestens jetzt installieren, um die Angriffsfläche in ihrer Umgebung zu minimieren. Planen Sie dafür einen Zeitpunkt, zu dem ein kurzer Neustart der Geräte niemanden stört.
  4. Netzwerkzugriffe hinterfragen: Da die Angriffe Netzwerkzugriff voraussetzen, lohnt die Frage, wer und was bei Ihnen überhaupt im Netz ist.
  5. Verantwortlichkeit klären: Wenn es in Ihrem Haus niemanden gibt, der sich um solche Updates kümmert, sprechen Sie mit Ihrem betreuenden IT-Dienstleister – und vereinbaren Sie fest, dass Sicherheitsupdates künftig zeitnah eingespielt werden, ohne dass Sie selbst daran denken müssen.

Was noch unklar ist

Ein ehrlicher Blick auf die Meldung gehört dazu: Ubiquiti erklärt nicht, wie Angriffe konkret aussehen und welche Komponente genau anfällig ist. Ob die Lücken bereits aktiv ausgenutzt werden, ist dem Bericht ebenfalls nicht zu entnehmen. Und die Frage, ob ein Angriff aus dem Internet heraus möglich ist, bleibt offen. Das ändert nichts an der Handlungsempfehlung – aber Sie sollten wissen, dass diese Punkte derzeit niemand seriös beantworten kann.

Nicht der erste Vorfall in diesem Jahr

Es ist nicht das erste Mal in kurzer Zeit, dass Ubiquiti nachbessern muss: Bereits Ende August musste der Hersteller teils sogar kritische Sicherheitslücken in mehreren Produkten schließen. Betroffen waren damals etwa UniFi OS sowie die Anwendungen UniFi Access, Protect und Talk, dazu weitere Hardware.

Die eigentliche Lehre daraus ist nicht die einzelne Lücke, sondern der Rhythmus: Sicherheitsupdates für Netzwerkinfrastruktur sind kein Ausnahmeereignis, sondern Dauerzustand. Stellen Sie sich deshalb drei Fragen. Wissen Sie jederzeit, welche Netzwerkgeräte in Ihrem Unternehmen laufen und auf welchem Stand sie sind? Gibt es einen festen Prozess, der solche Updates zeitnah einspielt, auch wenn gerade niemand ein Problem bemerkt? Und erfahren Sie überhaupt zuverlässig, wenn der Hersteller Ihrer Infrastruktur eine Sicherheitsmitteilung veröffentlicht? Wenn Sie eine dieser Fragen mit Nein beantworten, ist das eigentliche Thema größer als dieses eine Firmware-Update.

Fazit

Die Lücken sind als hochriskant eingestuft, die Gegenmaßnahme liegt vor und der Aufwand ist überschaubar: Prüfen Sie, ob UniFi-Gateways oder -Firewalls in Ihrem Netz laufen, vergleichen Sie die Firmware-Versionen und spielen Sie die aktuellen Updates ein. Dann ist diese Meldung für Sie erledigt – bevor sie zum Problem wird.

Dieser Artikel wurde KI-unterstützt auf Basis einer Fachmeldung erstellt und vor der Veröffentlichung geprüft.

Passende Leistung

Netzwerk & Sicherheit

Von der Verkabelung bis zum WLAN-Konzept: Ich plane Netzwerke, die auch in fünf Jahren noch tragen.

Leistungen ansehen

Bereit, Ihre IT auf das nächste Level zu bringen?

Vereinbaren Sie ein unverbindliches Erstgespräch und erfahren Sie, wie Göger-IT Ihnen helfen kann.

Termin vereinbaren