Terug naar blogDreigingen

Kritieke lekken in UniFi-netwerkapparatuur: moet uw apotheek updaten?

Door CyberMedical·27 augustus 2026·6 min. leestijd
Kritieke lekken in UniFi-netwerkapparatuur: moet uw apotheek updaten?

Cybersecurity gaat niet alleen over uw computers. Ook de onopvallende kastjes die uw wifi, camera's en telefonie laten werken, zijn kleine computers met software die lek kan zijn. Deze week werd dat pijnlijk duidelijk bij een merk dat heel wat apotheken zonder het te weten in huis hebben.

Wat is er aan de hand?

Ubiquiti is een bekende fabrikant van netwerkapparatuur onder de merknaam UniFi. Denk aan wifi-punten, netwerkkastjes, bewakingscamera's (UniFi Protect), deurtoegang met badges (UniFi Access) en telefonie (UniFi Talk). Op 26 augustus 2026 bracht het bedrijf een dringende beveiligingsupdate uit voor drie kwetsbaarheden met CVSS-score 10.0, de maximale score op de schaal van gevaar.

Concreet gaat het om een lek waarmee de beveiliging van de bewakingscamera's omzeild kan worden, een lek waarmee de aanmelding bij het besturingssysteem van de toestellen omzeild kan worden, en een lek waarmee een aanvaller op afstand eigen commando's kan uitvoeren op het telefoniesysteem. Het gevaarlijkste kenmerk: een aanvaller heeft geen wachtwoord en geen medewerking van een gebruiker nodig. Wie het toestel via internet kan bereiken, kan het misbruiken.

Een score van 10 op 10 is zeldzaam. Ze betekent: eenvoudig te misbruiken, op afstand, zonder inloggen, met volledige controle als gevolg. Beveiligingsdiensten adviseren om zulke updates niet uit te stellen, maar meteen te installeren.

Waarom dit voor een apotheek telt

UniFi-apparatuur is populair bij kleine ondernemingen, net omdat ze betaalbaar en degelijk is. De kans is reëel dat ze ook bij u staat: het wifi-netwerk voor personeel en toestellen, de bewakingscamera's in de officina, de badgelezer op de achterdeur, of het telefoonsysteem. Precies die toestellen zijn nu kwetsbaar.

De gevolgen zijn niet abstract. Een omzeilde camerabeveiliging betekent dat een vreemde live kan meekijken in uw apotheek, bij uw personeel en uw klanten. Een overgenomen netwerkkastje geeft een aanvaller een bruggenhoofd binnen uw netwerk, van waaruit hij kan proberen door te dringen tot uw apotheeksoftware. En dat alles zonder dat er iemand op een verkeerde link hoeft te klikken.

Het addertje: netwerkapparatuur werkt zichzelf niet altijd bij

Bij een gewone computer duwt het systeem u vanzelf richting updates. Bij netwerkapparatuur ligt dat anders. Zulke kastjes worden meestal één keer geïnstalleerd door een installateur en daarna nooit meer aangeraakt. Ze zitten in een kast of aan het plafond, ze doen gewoon hun werk, en niemand kijkt er nog naar om. Automatische updates staan er niet altijd op, en vaak weet niemand in de apotheek precies wie er verantwoordelijk voor is.

Zo ontstaat de situatie waarin die 100.000 toestellen wereldwijd maanden later nog altijd open staan. Niet uit onwil, maar omdat ze simpelweg vergeten worden.

Wat u concreet doet

U hoeft geen technicus te zijn om het juiste in gang te zetten. Loop deze punten door, of geef ze door aan wie uw netwerk beheert.

  • Ga na of u UniFi of Ubiquiti gebruikt. Kijk naar de merknaam op uw wifi-punten, camera's, netwerkkastje of de beheer-app op uw telefoon. Twijfelt u? Vraag het aan wie uw installatie plaatste.
  • Installeer de updates meteen. Open de UniFi-beheeromgeving of -app en voer de beschikbare updates uit. Doel is UniFi Protect versie 7.2.105, UniFi Talk 5.2.3 en UniFi OS 5.1.21, of een nieuwere versie.
  • Zet automatische updates aan. Waar de UniFi-omgeving dat toelaat, schakelt u automatische updates in, zodat u niet afhankelijk bent van wie eraan denkt.
  • Laat het bevestigen door uw installateur of IT-partner. Beheert u het zelf niet? Vraag dan expliciet of de update is uitgevoerd en laat het bevestigen. Zo weet u zeker dat het gebeurd is.
  • Sluit beheer af van het open internet. Toestellen die van buitenaf rechtstreeks bereikbaar zijn, lopen het grootste risico. Laat nakijken of beheer enkel via een beveiligde verbinding kan.
  • Denk aan al uw slimme apparaten. Ook camera's van andere merken, netwerkschijven (NAS), printers en badgelezers draaien op software die updates nodig heeft. Dit lek is een goede aanleiding om de hele lijst na te lopen.

De onderliggende les

Uw beveiliging is zo sterk als het meest vergeten apparaat in uw apotheek. We besteden veel aandacht aan computers en wachtwoorden, maar de kastjes die het netwerk en de camera's laten draaien, horen daar evengoed bij. Ze staan misschien buiten beeld, maar ze staan wel aan uw digitale voordeur.

Neem netwerk- en camera-apparatuur daarom op in uw vaste onderhoud, net als de rest. Één keer per jaar controleren of alles nog updates krijgt en die ook installeert, volstaat vaak al om dit soort risico's weg te nemen.

Dit artikel is gebaseerd op de beveiligingsmelding van Ubiquiti (Security Advisory Bulletin 064) van 26 augustus 2026 en op de berichtgeving daarover in de gespecialiseerde pers. Exacte versienummers kunnen na publicatie verder oplopen; installeer steeds de meest recente versie. Twijfelt u wat u in huis hebt, dan helpt uw installateur, IT-beheerder of CyberMedical u verder.

DelenKritieke lekken in UniFi-netwerkapparatuur: moet uw apotheek updaten?
Kritieke lekken in UniFi-apparatuur: moet uw apotheek updaten? | CyberMedical