{"id":1118495,"date":"2026-06-24T15:08:22","date_gmt":"2026-06-24T15:08:22","guid":{"rendered":"https:\/\/www.europesays.com\/de\/1118495\/"},"modified":"2026-06-24T15:08:22","modified_gmt":"2026-06-24T15:08:22","slug":"ubiquiti-unifi-os-sicherheitsluecken-werden-angegriffen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/1118495\/","title":{"rendered":"Ubiquiti UniFi OS-Sicherheitsl\u00fccken werden angegriffen"},"content":{"rendered":"<p>Seit <a href=\"https:\/\/www.heise.de\/news\/UniFi-OS-Server-Kritische-Sicherheitsluecken-ermoeglichen-Angriffe-11307509.html\" rel=\"nofollow noopener\" target=\"_blank\">Ende Mai 2026 sind kritische Sicherheitsl\u00fccken in Ubiquiti UniFi OS<\/a> bekannt. Der Hersteller hat dort aktualisierte Software bereitgestellt, um die Lecks abzudichten. Das nehmen einige Admins offenbar nicht ernst, denn nun wurden Angriffe in freier Wildbahn auf die Schwachstellen beobachtet.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Davor <a href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2026\/06\/23\/cisa-adds-four-known-exploited-vulnerabilities-catalog\" rel=\"external noopener nofollow\" target=\"_blank\">warnt die US-amerikanische Cybersicherheitsbeh\u00f6rde CISA<\/a> nun. Sie hat die drei kritischen Sicherheitsl\u00fccken im Ubiquiti-Betriebssystem in den \u201eKnown Exploited Vulnerabilities\u201c-Katalog aufgenommen, was hei\u00dft, dass die Beh\u00f6rde Kenntnis von dar\u00fcber attackierten Installationen hat. Es handelt sich gleich um drei kritische Sicherheitsl\u00fccken in Ubiquiti UniFi OS, die nun angegriffen werden. <\/p>\n<p>Drei kritische Sicherheitsl\u00fccken<\/p>\n<p>Angreifer mit Zugriff auf das Netzwerk k\u00f6nnen etwa an einer unzureichenden Zugriffskontrolle von UniFi-OS-Ger\u00e4ten ansetzen und unbefugt \u00c4nderungen daran vornehmen (CVE-2026-34908, CVSS <strong>10.0<\/strong>, Risiko \u201e<strong>kritisch<\/strong>\u201c). Eine Path-Traversal-Schwachstelle erm\u00f6glicht b\u00f6sartigen Akteuren zudem, auf Dateien aus dem zugrundeliegenden Betriebssystem zuzugreifen und diese zu manipulieren, um so Zugriff auf das Konto im System zu erlangen (CVE-2026-34909, CVSS <strong>10.0<\/strong>, Risiko \u201e<strong>kritisch<\/strong>\u201c). Angreifer k\u00f6nnen zudem eine unzureichende Eingabevalidierung ausnutzen, um Befehle einzuschleusen (CVE-2026-34910, CVSS <strong>10.0<\/strong>, Risiko \u201e<strong>kritisch<\/strong>\u201c).<\/p>\n<p>Die <a href=\"https:\/\/community.ui.com\/releases\/Security-Advisory-Bulletin-064-064\/84811c09-4cf4-42ab-bd61-cc994445963b\" rel=\"external noopener nofollow\" target=\"_blank\">Sicherheitsmitteilung von Ubiquiti<\/a> weist noch keine Informationen zu den beobachteten Angriffen aus. IT-Verantwortliche sollten pr\u00fcfen, ob ihre Ubiquiti-UniFi-OS-Instanzen bereits auf Version 5.1.12 oder neuer respektive Version 5.0.8 f\u00fcr UniFi OS Server aktualisiert wurden oder ob das Update noch f\u00e4llig ist \u2013 und dieses gegebenenfalls umgehend installieren. Die CISA nennt keine Details zu den Angriffen, sodass Art und Umfang unbekannt bleiben. Es gibt daher auch keine Hinweise f\u00fcr erfolgreiche Angriffe (Indicators of Compromise, IOC), mit denen Admins die Systeme auf Einbruchsspuren untersuchen k\u00f6nnten.<\/p>\n<p>Die CISA warnt noch vor einer weiteren angegriffenen Schwachstelle in Lantronix EDS5000. Das HTTP-RPC-Modul protokolliert mittels Shell-Befehlen mit, wenn Login-Anfragen fehlschlagen. Durch den Nutzernamen-Parameter k\u00f6nnen Angreifer Befehle einschleusen, die mit root-Rechten ausgef\u00fchrt werden (<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-67038\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2025-67038<\/a>, CVSS <strong>9.8<\/strong>, Risiko \u201e<strong>kritisch<\/strong>\u201c). Betroffen ist die Version EDS5000 2.1.0.0R3, wer die Server einsetzt, sollte nach Aktualisierungen Ausschau halten und diese installieren.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" rel=\"nofollow noopener\" target=\"_blank\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Seit Ende Mai 2026 sind kritische Sicherheitsl\u00fccken in Ubiquiti UniFi OS bekannt. Der Hersteller hat dort aktualisierte Software&hellip;\n","protected":false},"author":2,"featured_media":1118496,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[10308,14775,29,18795,30,196,236272,190,189,1687,4970,194,191,236273,1314,193,192],"class_list":["post-1118495","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-alert","tag-cyberangriff","tag-deutschland","tag-exploit","tag-germany","tag-it","tag-lantronix","tag-science","tag-science-technology","tag-security","tag-sicherheitsluecken","tag-technik","tag-technology","tag-ubiquiti-unifi-os","tag-updates","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/116805717726032809","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1118495","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=1118495"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1118495\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/1118496"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=1118495"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=1118495"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=1118495"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}