Failles critiques dans les équipements réseau UniFi : votre pharmacie doit-elle mettre à jour ?

La cybersécurité ne concerne pas seulement vos ordinateurs. Les petits boîtiers discrets qui font fonctionner votre wifi, vos caméras et votre téléphonie sont eux aussi de petits ordinateurs, avec un logiciel qui peut être vulnérable. Cette semaine, cela s'est confirmé de façon frappante chez une marque que pas mal de pharmacies possèdent sans le savoir.
De quoi s'agit-il ?
Ubiquiti est un fabricant réputé de matériel réseau vendu sous la marque UniFi. Pensez aux points wifi, aux boîtiers réseau, aux caméras de surveillance (UniFi Protect), au contrôle d'accès par badge (UniFi Access) et à la téléphonie (UniFi Talk). Le 26 août 2026, l'entreprise a publié une mise à jour de sécurité urgente pour trois failles au score CVSS de 10,0, le maximum sur l'échelle de dangerosité.
Concrètement, il s'agit d'une faille permettant de contourner la sécurité des caméras de surveillance, d'une faille permettant de contourner l'authentification du système d'exploitation des appareils, et d'une faille permettant à un attaquant d'exécuter à distance ses propres commandes sur le système de téléphonie. La caractéristique la plus dangereuse : l'attaquant n'a besoin ni d'un mot de passe, ni de l'intervention d'un utilisateur. Quiconque peut atteindre l'appareil via internet peut l'exploiter.
Un score de 10 sur 10 est rare. Il signifie : facile à exploiter, à distance, sans authentification, avec un contrôle total à la clé. Les services de sécurité recommandent de ne pas reporter ce type de mise à jour, mais de l'installer immédiatement.
Pourquoi c'est important pour une pharmacie
Le matériel UniFi est populaire auprès des petites entreprises, précisément parce qu'il est abordable et fiable. Il y a de fortes chances qu'il soit présent chez vous : le réseau wifi pour le personnel et les appareils, les caméras de surveillance de l'officine, le lecteur de badge de la porte arrière, ou le système téléphonique. Ce sont justement ces appareils qui sont désormais vulnérables.
Les conséquences ne sont pas abstraites. Une sécurité de caméra contournée signifie qu'un inconnu peut observer en direct votre pharmacie, votre personnel et vos clients. Un boîtier réseau détourné offre à un attaquant une tête de pont dans votre réseau, à partir de laquelle il peut tenter d'atteindre votre logiciel de pharmacie. Et tout cela sans que personne n'ait à cliquer sur un mauvais lien.
Le piège : le matériel réseau ne se met pas toujours à jour tout seul
Sur un ordinateur ordinaire, le système vous pousse spontanément vers les mises à jour. Pour le matériel réseau, c'est différent. Ces boîtiers sont généralement installés une fois par un installateur, puis plus jamais touchés. Ils sont dans une armoire ou au plafond, ils font simplement leur travail, et plus personne ne s'en préoccupe. Les mises à jour automatiques n'y sont pas toujours activées, et souvent personne dans la pharmacie ne sait précisément qui en est responsable.
C'est ainsi que naît la situation où ces 100 000 appareils dans le monde restent exposés des mois plus tard. Non par mauvaise volonté, mais simplement parce qu'on les oublie.
Ce que vous faites concrètement
Nul besoin d'être technicien pour lancer les bonnes actions. Parcourez ces points, ou transmettez-les à la personne qui gère votre réseau.
- Vérifiez si vous utilisez UniFi ou Ubiquiti. Regardez la marque sur vos points wifi, vos caméras, votre boîtier réseau ou l'application de gestion sur votre téléphone. Un doute ? Demandez-le à qui a installé votre matériel.
- Installez les mises à jour immédiatement. Ouvrez l'environnement ou l'application de gestion UniFi et lancez les mises à jour disponibles. L'objectif est UniFi Protect version 7.2.105, UniFi Talk 5.2.3 et UniFi OS 5.1.21, ou une version plus récente.
- Activez les mises à jour automatiques. Là où l'environnement UniFi le permet, activez les mises à jour automatiques, afin de ne pas dépendre de la mémoire de quelqu'un.
- Faites confirmer par votre installateur ou partenaire informatique. Vous ne gérez pas cela vous-même ? Demandez alors explicitement si la mise à jour a été effectuée et faites-le confirmer. Vous aurez ainsi la certitude que c'est fait.
- Coupez la gestion de l'internet ouvert. Les appareils directement accessibles depuis l'extérieur courent le plus grand risque. Faites vérifier que la gestion n'est possible que via une connexion sécurisée.
- Pensez à tous vos appareils connectés. Les caméras d'autres marques, les disques réseau (NAS), les imprimantes et les lecteurs de badge fonctionnent aussi avec un logiciel qui a besoin de mises à jour. Cette faille est une bonne occasion de passer toute la liste en revue.
La leçon de fond
Votre sécurité est aussi solide que l'appareil le plus oublié de votre pharmacie. Nous accordons beaucoup d'attention aux ordinateurs et aux mots de passe, mais les boîtiers qui font tourner le réseau et les caméras en font tout autant partie. Ils sont peut-être hors de vue, mais ils se trouvent bel et bien à votre porte d'entrée numérique.
Intégrez donc le matériel réseau et de caméras dans votre entretien régulier, comme le reste. Vérifier une fois par an que tout reçoit encore des mises à jour et les installer suffit souvent à écarter ce type de risque.
Cet article s'appuie sur l'avis de sécurité d'Ubiquiti (Security Advisory Bulletin 064) du 26 août 2026 et sur les informations parues à ce sujet dans la presse spécialisée. Les numéros de version exacts peuvent continuer à évoluer après publication ; installez toujours la version la plus récente. En cas de doute sur ce que vous possédez, votre installateur, votre gestionnaire informatique ou CyberMedical vous aide plus loin.