Betroffene Einrichtungen
Bereich
Eine Schwachstelle in Ubiquiti UniFi OS ermöglicht Angreifern mit Netzwerkzugang die Ausführung beliebiger Befehle über Command Injection. UniFi-Komponenten (WLAN-Controller, Switches, Gateways) sind in vielen Gesundheitseinrichtungen als Netzwerkinfrastruktur verbreitet. Ein erfolgreicher Angriff kann zur vollständigen Kompromittierung der Netzwerkinfrastruktur führen, was mittelbar kritische klinische Systeme gefährden kann.
1 Ubiquiti UniFi OS auf die neueste verfügbare Version aktualisieren (Herstellerseite prüfen: ui.com/download).
2. Netzwerkzugang zu UniFi-Controllern auf autorisierte Management-IPs beschränken (ACLs/Firewall-Regeln setzen).
3. UniFi-Management-Netz in einem dedizierten VLAN isolieren und Zugriff aus dem allgemeinen Klinik-Netz unterbinden.
4. Logs der UniFi-Geräte auf ungewöhnliche Befehle oder unautorisierte Zugriffsversuche prüfen (SIEM/Syslog auswerten).
5. Passwörter aller UniFi-Administrator-Accounts ändern und Zwei-Faktor-Authentifizierung aktivieren.
NIS2-Relevanz: ••• B3S: ••• ISG: ••ˆ Meldepflicht DE: ja