Witold Kepinski - 28 augustus 2026

NCSC slaat alarm over ernstige lekken in Ubiquiti UniFi

Het Nationaal Cybersecurity Centrum (NCSC) heeft een dringende waarschuwing uitgegeven voor meerdere ernstige beveiligingslekken in UniFi-producten van fabrikant Ubiquiti. De kwetsbaarheden treffen onder meer UniFi Protect, UniFi OS en de UniFi Network Application. Met maximale CVSS-beveiligingsscores tot 10.0 schaalt het NCSC de potentiële schade in als 'high'.

NCSC slaat alarm over ernstige lekken in Ubiquiti UniFi image

UniFi-apparatuur wordt wereldwijd door tal van organisaties gebruikt voor netwerkbeheer, beveiligingscamera’s, toegangscontrole en interne communicatie. Doordat de kwetsbaarheden aanvallers de mogelijkheid bieden om beveiligingsmaatregelen volledig te omzeilen, lopen getroffen systemen een hoog risico.

Risico op volledige overname

Volgens het cybersecuritycentrum ontstaan de lekken (waaronder geregistreerd onder CVE-2026-77533 en CVE-2026-77537) hoofdzakelijk door een gebrekkige controle op invoergegevens. Dit stelt kwaadwillenden met netwerktoegang in staat om op afstand willekeurige commando's uit te voeren op het apparaat, in sommige gevallen zelfs zonder dat daar geldige inloggegevens voor nodig zijn.

Daarnaast bevindt zich in de software een lek waarmee gebruikers met beperkte rechten hun privileges kunnen verhogen. Indien een aanvaller de controle over een UniFi-systeem overneemt, kan dit leiden tot het inzien of aanpassen van vertrouwelijke gegevens, het uitvallen van beveiligingssystemen en grootschalige netwerkverstoringen of datalekken.

Dringend advies tot updaten

Hoewel de kans op misbruik op dit moment wordt ingeschat als 'medium', is de impact bij een geslaagde aanval zo groot dat het NCSC aanraadt direct actie ondernemen.

Fabrikant Ubiquiti heeft inmiddels beveiligingsupdates beschikbaar gesteld die de lekken dichten. Beheerders en organisaties krijgen het klemmende advies om de nieuwste softwareversies zo snel mogelijk te installeren. Bedrijven die hun IT-beheer hebben uitbesteed, wordt geadviseerd contact op te nemen met hun IT-dienstverlener om te verifiëren of de systemen reeds zijn bijgewerkt.

TechEx Europe BW +BN Thinkwise DNA BN + BW
TechEx Europe BW +BN