Ernstige lekken in Ubiquiti UniFi: patch nu
Security7 min leestijd

Ernstige lekken in Ubiquiti UniFi: patch nu

Door Thomas Schepers

Het is maandagochtend. Je loopt het kantoor in, zet een kop koffie en gooit je laptop open. Ergens in je netwerk draaien UniFi-apparaten van Ubiquiti, zoals ze al jaren doen. Het netwerk werkt, de camera's hangen er, de toegangspas doet het. Niets aan de hand, zou je zeggen.

Maar ondertussen heeft het Nationaal Cybersecurity Centrum een officieel beveiligingsadvies uitgebracht over ernstige kwetsbaarheden in precies die producten. En Ubiquiti geeft zelf toe dat er geen manier is om te controleren of iemand er al misbruik van heeft gemaakt.

Herken je dit gevoel, dat je netwerk 'gewoon werkt' en dat je er eigenlijk niet bij stilstaat wat er onder de motorkap gebeurt?

Wat er precies aan de hand is

Ubiquiti UniFi-producten zijn enorm populair in het Nederlandse MKB. Dat is niet gek. Ze zien er goed uit, zijn relatief betaalbaar, en je kunt ze beheren via één overzichtelijk dashboard. Veel ondernemers en kantoormanagers hebben ze zelf geïnstalleerd, of ze zijn ooit door een IT-partij neergezet en sindsdien nauwelijks meer aangeraakt.

Begin 2026 werden meerdere ernstige kwetsbaarheden ontdekt in drie centrale UniFi-producten:

  • UniFi Protect, het videobewakingssysteem dat breed wordt ingezet bij winkels, kantoren en magazijnen.

  • UniFi OS, het onderliggende besturingssysteem waarop de UniFi-apparaten draaien.

  • UniFi Network Application, de software waarmee je je volledige netwerk beheert.

De kwetsbaarheden zijn geregistreerd als CVE-2026-77533 en CVE-2026-77537, met hoge CVSS-scores. In gewoon Nederlands: dit zijn serieuze gaten, net onder de categorie 'kritiek'. Het NCSC heeft ze formeel erkend via advies NCSC-2026-0221 en spreekt van zo snel mogelijk patchen. Dat betekent in de praktijk: nu, niet volgende week.

Wat een aanvaller ermee kan doen

Dit is het deel dat je even goed moet laten landen. Via deze kwetsbaarheden kan een aanvaller mogelijk:

  • Ongeautoriseerde toegang krijgen tot je interne netwerk, met alles wat daarop staat: bestanden, systemen, klantdata.

  • Beveiligingsbeelden van UniFi Protect manipuleren of uitzetten. Dat klinkt als een film, maar het is een reëel risico voor elke ondernemer die camera's gebruikt als bewijs bij incidenten.

  • Toegangscontrolesystemen manipuleren. Digitale beveiliging en fysieke beveiliging raken hier elkaar.

  • Als springplank gebruiken naar andere systemen in je netwerk, zoals je boekhoudsoftware, CRM of productieomgeving.

Het meest verontrustende detail: Ubiquiti heeft geen detectiemethode gepubliceerd. Je kunt dus niet zelf controleren of iemand er al gebruik van heeft gemaakt. Dat maakt het extra vervelend. Het enige wat je kunt doen is snel handelen.

Waarom dit juist het MKB raakt

Grote bedrijven hebben een IT-afdeling die dit soort adviezen van het NCSC bijhoudt, een patchbeleid heeft en binnen de dag in actie komt. In het MKB werkt dat anders. De IT is geregeld door een externe partij, of door iemand die er 'ook wel verstand van heeft', of door niemand in het bijzonder. Updates gebeuren als er 'tijd voor is'.

En dat is precies waarom kwetsbaarheden als deze zo lang hun werk kunnen doen in MKB-omgevingen. Niet omdat ondernemers het niet willen. Maar omdat het proces ontbreekt.

Een klant van ons, een productiebedrijf in de regio Tilburg, had UniFi-apparatuur voor zowel het kantoornetwerk als de camerabewaking op de werkvloer. Prachtig ingericht, maar de updates werden al anderhalf jaar niet meer actief bijgehouden. Niemand had er last van, niemand had er erg in. Totdat wij bij een reguliere controle zagen hoe ver de firmware achterliep. We hebben direct ingegrepen, maar het had ook heel anders kunnen lopen. De apparatuur stond in hetzelfde netwerksegment als de productiemachines. Een aanvaller had daar veel schade kunnen aanrichten.

De Ratho-driehoek: Mens, Proces, Techniek

Bij Ratho kijken we naar IT-vraagstukken altijd langs drie lijnen: Mens, Proces en Techniek. Bij deze kwetsbaarheid zien we alle drie de lijnen terug.

Techniek: de kwetsbaarheid zit in de software van Ubiquiti. De patch is beschikbaar. Dat is het makkelijke deel. Download en installeer de updates via de Ubiquiti-portal, voor UniFi Protect, UniFi OS en de Network Application.

Proces: de diepere vraag is waarom dit soort updates niet automatisch wordt opgepakt. Is er een patchbeleid? Wordt er gemonitord op nieuwe kwetsbaarheden? Wie is verantwoordelijk voor het bijhouden van firmware op netwerkapparatuur? Als het antwoord 'niemand echt' is, dan is dat het echte probleem dat opgelost moet worden.

Mens: de meeste medewerkers weten niet wat een CVSS-score is of wat UniFi OS inhoudt. Dat hoeft ook niet. Maar ze moeten wel weten bij wie ze terecht kunnen als ze iets verdachts zien. En er moet iemand zijn die dit soort berichten oppakt, begrijpt wat het betekent en actie onderneemt.

Wat je nu concreet moet doen

Geen lange lijsten, gewoon helder:

  1. Controleer of je UniFi-producten hebt. Kijk in je netwerkkast, vraag het na bij je IT-partij, zoek naar het UniFi-logo op access points en camera's.

  2. Log in op je UniFi-omgeving en controleer de versienummers. Weet je niet hoe dat moet, neem dan contact op met je IT-beheerder.

  3. Installeer de beschikbare updates direct. Ubiquiti heeft patches uitgebracht voor de getroffen producten. Gebruik de Ubiquiti-portal of UniFi Network Application om updates door te voeren.

  4. Heb je een lokale UniFi Network Server? Dan is het risico nog iets groter. Het NCSC en meerdere experts adviseren deze specifiek zo snel mogelijk bij te werken.

  5. Monitor je netwerk op verdacht gedrag. Ongebruikelijke inlogpogingen, vreemde datastromen, apparaten die zich anders gedragen dan normaal. Meld dit direct.

  6. Documenteer welke versies nu geïnstalleerd zijn, ook na het patchen. Dat is waardevolle informatie voor volgende keer.

Structureel geregeld is beter dan elke keer blussen

De kwetsbaarheid van vandaag is opgelost met een patch. Maar de kwetsbaarheid van volgende maand komt er ook aan. En die daarna. Security is geen project, het is een doorlopend proces.

Ratho helpt MKB-bedrijven in Brabant om dat proces goed in te richten. We beheren netwerkapparatuur proactief, houden firmware-versies bij, monitoren op afwijkingen en zorgen dat patches worden doorgevoerd voordat ze een probleem worden. Niet als losse klus, maar als onderdeel van een beheercontract dat past bij hoe jouw bedrijf werkt.

Als je twijfelt of jouw UniFi-omgeving up-to-date is, of als je niet zeker weet wie bij jou verantwoordelijk is voor dit soort updates, neem dan contact met ons op. We kijken graag met je mee.

Veelgestelde vragen

Hoe weet ik of ik UniFi-producten gebruik?

Kijk naar de wifi-access points aan je plafond, de camera's in je pand of de netwerkapparatuur in je serverruimte. UniFi-producten hebben doorgaans een wit, minimalistisch design met het Ubiquiti-logo. Je kunt ook inloggen op de UniFi Network Application als die bij jou geïnstalleerd is, of je IT-beheerder vragen een inventarisatie te maken.

Kan ik zien of mijn systeem al gehackt is?

Helaas niet direct. Ubiquiti heeft geen detectiemethode gepubliceerd waarmee je kunt nagaan of er al misbruik is gemaakt van de kwetsbaarheden. Dat is precies waarom snel patchen zo belangrijk is. Als je vermoedt dat er al iets mis is, schakel dan direct je IT-beheerder in voor een grondigere analyse van je netwerklogs.

Mijn UniFi-systeem is jaren geleden geïnstalleerd en werkt prima. Moet ik me toch druk maken?

Ja, juist dan. Hoe langer er geen updates zijn doorgevoerd, hoe groter de kans dat de firmware sterk achterloopt. Systemen die 'gewoon werken' worden het vaakst vergeten bij onderhoud. Dat maakt ze aantrekkelijker voor aanvallers, die weten dat dit soort apparatuur in het MKB vaak onbeheerd draait.

Geldt dit ook voor UniFi-producten die via de cloud worden beheerd?

De kwetsbaarheden treffen zowel lokaal gehoste als cloud-beheerde omgevingen. Bedrijven met een lokale UniFi Network Server lopen een extra hoog risico en worden specifiek aangespoord snel te updaten. Maar ook als je via de Ubiquiti-cloud werkt, is het verstandig te controleren of alle apparaten op de nieuwste firmware draaien.

Wil je weten waar jouw IT staat?

Plan een vrijblijvende sparringsessie - we kijken samen naar je security, beheer en groeiruimte.