Betroffene Einrichtungen
Bereich
Eine Schwachstelle in Ubiquiti UniFi OS ermöglicht Angreifern mit Netzwerkzugang, unautorisierte Änderungen an der Systemkonfiguration vorzunehmen. UniFi-Produkte sind in vielen Gesundheitseinrichtungen als WLAN-Infrastruktur und Netzwerk-Controller weit verbreitet. Ein erfolgreicher Angriff könnte die Netzwerksegmentierung und damit den Schutz kritischer Medizinsysteme gefährden.
1 Ubiquiti UniFi OS auf die aktuelle Firmware-Version aktualisieren (Ubiquiti-Release-Notes prüfen und Patch sofort einspielen).
2. Netzwerkzugang zu UniFi-Controllern und UniFi OS-Geräten auf autorisierte Management-VLANs beschränken und nicht benötigte Zugriffe per ACL sperren.
3. Audit der aktuellen Netzwerkkonfiguration durchführen: Prüfen, ob unautorisierte Konfigurationsänderungen vorgenommen wurden (Logs im UniFi-Controller auswerten).
4. UniFi OS-Management-Interface nicht direkt aus dem Internet erreichbar lassen – VPN-Zugang für Fernwartung erzwingen.
5. Monitoring-Alerts für ungewöhnliche Konfigurationsänderungen im UniFi-Controller einrichten und SIEM-Integration prüfen.
NIS2-Relevanz: ••• B3S: ••• ISG: ••ˆ Meldepflicht DE: ja