> ## Content Index
> Fetch the complete content index at: https://sakis.tech/llms.txt
> Use this file to discover other available public pages before exploring further.

# Ubiquiti stopft 22 UniFi-Lücken — 21 davon kritisch
- URL: https://sakis.tech/ubiquiti-stopft-22-unifi-lucken-21-davon-kritisch/
- Published: 2026-08-27T13:31:39.000Z
- Updated: 2026-08-27T17:22:31.000Z
- Description: Ubiquiti meldet 22 Sicherheitslücken im UniFi-Ökosystem, 21 davon kritisch — drei mit CVSS-Höchstwert 10,0. Betroffen sind Gateways, Kameras und mehr. Welche Versionen sicher sind und was du jetzt tun solltest.
- Author: Sakis
- Tags: news, sicherheit, netzwerk

Kurze Frage: Läuft bei dir UniFi-Zeug? Dream Machine, Protect-Kameras, Access Points? Dann nicht wegklicken. Ubiquiti hat am 26\. August sein Security Advisory Bulletin 067 veröffentlicht: **22 Sicherheitslücken auf einen Schlag, 21 davon kritisch**. Das ist kein „irgendwann mal updaten". Das ist ein „heute Abend noch".

**Kurz gesagt:** Ubiquiti hat 22 Lücken im UniFi-Ökosystem gestopft, 21 davon kritisch. Betroffen sind unter anderem Dream Machine, Protect und Network. Die Updates sind da — installier sie am besten heute noch.

## Was ist passiert?

Die 22 Schwachstellen liegen zwischen 8,2 und 10,0 auf der CVSS-Skala — dem Punktesystem von 0 bis 10, das angibt, wie gefährlich eine Lücke ist. Drei davon erreichen glatte 10,0\. Die Goldmedaille im Katastrophen-Ranking, mehr gibt die Skala nicht her:

- **CVE-2026-77537**: eine Command Injection in UniFi Protect (Angreifer schleusen eigene Befehle ein, die dein Gerät dann brav ausführt).
- **CVE-2026-77550**: eine Umgehung der Anmeldung im UniFi OS Server über manipulierte Anfragen.
- **CVE-2026-77554**: eine Command Injection in UniFi Talk — funktioniert ganz ohne Anmeldung.

Der gemeinsame Nenner: eingeschleuste Befehle, ausgeweitete Rechte, umgangene Logins. Für die schlimmsten Lücken reicht Netzwerkzugriff — kein Passwort, keine Interaktion. Tür auf, reinspazieren. Ubiquiti hat für alles Updates veröffentlicht:

- UniFi Protect: ab Version 7.2.105 sicher
- UniFi Network: ab 10.5.67
- UniFi OS Server: ab 5.1.37
- UniFi Access: ab 4.3.5
- UniFi Talk: ab 5.3.2
- UniFi Connect: ab 3.24.22
- UID Enterprise Agent: ab 1.62.1

Hinweise auf aktive Angriffe gibt es bislang nicht. Bislang.

## Warum ist das wichtig?

UniFi-Hardware ist längst keine reine Firmen-Ausstattung mehr. Dream Machine, Cloud Gateway und Access Points hängen in unzähligen Heimnetzen und Homelabs — oft als das zentrale Stück Infrastruktur. Und genau da wird's ungemütlich: Wer dein Gateway übernimmt, kontrolliert dein gesamtes Netzwerk. Wer Protect übernimmt, schaut durch deine Kameras. Nicht der Gedanke, mit dem man gut einschläft.

Die gute Nachricht: Ein Angreifer braucht Zugriff auf dein Netzwerk. Solange deine UniFi-Verwaltung nicht direkt aus dem Internet erreichbar ist, ist das Risiko von außen überschaubar. Wer allerdings Portfreigaben auf die Verwaltungsoberfläche eingerichtet hat, betreibt ab sofort ein offenes Scheunentor — und sollte jetzt zügig weiterlesen.

## Was bedeutet das für dich?

Wenn du UniFi-Geräte betreibst, arbeite diese Liste einmal durch — dauert keine zehn Minuten:

- **Updates installieren:** UniFi-Konsole öffnen, Einstellungen → Updates, UniFi OS und alle Anwendungen aktualisieren. Danach die Versionsnummern mit der Liste oben abgleichen.
- **Selbst gehostete Installationen prüfen:** Läuft deine Network-Anwendung in Docker oder einer VM, bring sie auf 10.5.67 oder neuer — den UniFi OS Server auf 5.1.37.
- **Automatische Updates aktivieren:** Zumindest für Sicherheitsupdates. Dann musst du bei solchen Meldungen nicht mehr sprinten.
- **Portfreigaben kontrollieren:** Die Verwaltungsoberfläche hat im offenen Internet nichts verloren. Für den Fernzugriff nimm den offiziellen Weg über unifi.ui.com oder ein VPN (einen verschlüsselten Tunnel in dein Heimnetz, etwa mit WireGuard).

Meine Einschätzung: Kein Grund zur Panik — aber auch nichts für die Kategorie „mach ich am Wochenende". Sobald so ein Bulletin draußen ist, lesen Angreifer mit und bauen fleißig passende Exploits. Zehn Minuten Update gegen ein gekapertes Heimnetz — bessere Deals findest du nirgendwo.

Wenn dir das weitergeholfen hat: Direkt unter dem Beitrag kannst du den Newsletter abonnieren — neue Beiträge landen dann automatisch in deinem Postfach. Kein Spam, versprochen.

## Quellen

- [Ubiquiti: Security Advisory Bulletin 067](https://community.ui.com/releases/Security-Advisory-Bulletin-067/fc4a3488-7c43-4628-8bab-f715e96dbfc9?ref=sakis.tech)
- [Cybersecurity News: 21 Critical Ubiquiti UniFi Flaws](https://cybersecuritynews.com/21-critical-ubiquiti-unifi-flaws/?ref=sakis.tech)
- [GBHackers: Ubiquiti Fixes 22 UniFi Flaws](https://gbhackers.com/ubiquiti-fixes-22-unifi-flaws/?ref=sakis.tech)