CVE-2026-54408: Kritisk fejl i UniFi Protect
Fejl i UniFi Protect lader hackere på dit netværk omgå login og tilgå din videoovervågning.
Hvad er det?
CVE-2026-54408 er en sikkerhedsfejl i Ubiquitis overvågningssoftware UniFi Protect. Fejlen skyldes mangelfuld adgangskontrol (styring af hvem der må se hvad), og betyder at en angriber, der har adgang til dit netværk, kan omgå den normale loginprocedure og aflytte den løbende videostrøm fra dine overvågningskameraer. Der kræves ingen brugernavn eller adgangskode — angriberen behøver blot at være på samme netværk som dit UniFi Protect-system. Problemet er registreret med en CVSS-score på 8.6, som klassificeres som alvorligt.
Hvem rammer det?
Sårbarheden rammer alle virksomheder og organisationer, der bruger UniFi Protect Application i en version ældre end 7.1.83. Det er typisk:
- Butikker, kontorer og lagerbygninger med Ubiquiti-baserede overvågningskameraer
- Virksomheder der selv drifter deres netværk og overvågning via UniFi-hardware
- Steder hvor gæster, kunder eller externe leverandører har adgang til det samme netværk som kameraerne
Hvis du bruger UniFi Protect og ikke har opdateret til version 7.1.83 eller nyere, er du potentielt sårbar.
Hvad kan ske?
En angriber, der udnytter denne sårbarhed, kan:
- Se din live videoovervågning uden at have et login — dette kan afsløre forretningshemmeligheder, personalets rutiner eller sikkerhedsblinde pletter
- Kortlægge din virksomheds fysiske sikkerhed og planlægge et indbrud eller anden skadelig handling ud fra det
- Kompromittere privatlivets fred for medarbejdere og kunder, hvilket kan medføre brud på GDPR-reglerne og efterfølgende bøder
Angrebet påvirker primært fortrolighed (hvad der kan ses), men har også en mindre påvirkning på systemets integritet og tilgængelighed.
Hvor alvorligt er det?
Sårbarheden er vurderet til 8.6 ud af 10 og klassificeres som alvorlig. Det skyldes især at:
- Angrebet kan udføres over netværket — angriberen behøver ikke fysisk adgang
- Det kræver ingen særlige rettigheder eller brugerhandlinger at gennemføre angrebet
- Det er teknisk let at udnytte (lav kompleksitet)
Den primære risiko er at uvedkommende kan se dine kamerafeeds i realtid. Konsekvenserne er størst for virksomheder med følsomme lokaler, værdifulde lagre eller krav om GDPR-overholdelse.
Hvad gør jeg nu?
Følg disse trin for at beskytte din virksomhed hurtigst muligt:
- Tjek din version: Log ind i dit UniFi Protect-system og find versionsnummeret under indstillinger. Er det lavere end 7.1.83, er du sårbar.
- Opdater straks: Opdater UniFi Protect Application til version 7.1.83 eller nyere via Ubiquitis officielle opdateringskanal eller UniFi OS-konsollen.
- Segmentér dit netværk: Sørg for at dine overvågningskameraer befinder sig på et separat netværkssegment (VLAN), så gæster og fremmede enheder ikke har adgang til samme netværk.
- Gennemgå adgangslogge: Undersøg om der er mistænkelig aktivitet i systemet i perioden op til opdateringen.
- Begræns netværksadgang: Tillad kun betroede enheder og brugere adgang til det netværk, hvor UniFi Protect kører.
Opdater inden for 24-48 timer
Vi anbefaler at du opdaterer UniFi Protect til version 7.1.83 eller nyere med det samme — helst inden for de næste 24 timer. Sårbarheden er nem at udnytte for en angriber med netværksadgang, og konsekvenserne kan være alvorlige, særligt hvis din virksomhed er underlagt GDPR. Sørg desuden for at dine kameraer er isoleret på et dedikeret netværkssegment, så risikoen reduceres markant, selv hvis fremtidige fejl opstår.
Tidslinje
Konkrete eksempler
Gæst på wi-fi tilgår kamerafeeds
En leverandør besøger jeres kontor og forbinder sin laptop til jeres gæste-wifi. Hvis gæstenetværket ikke er ordentligt adskilt fra jeres interne netværk, kan leverandøren — uden at kende noget login — sende en særligt udformet netværksforespørgsel til UniFi Protect-systemet og begynde at modtage live video fra jeres overvågningskameraer. Han kan se hvornår lokaler er tomme, hvor pengeskabet er placeret, og hvornår nøglepersoner forlader bygningen.
Tidligere medarbejder med netværksadgang
En tidligere medarbejder har stadig en aktiv VPN-adgang, der ikke er blevet slettet. Via VPN-forbindelsen opnår han adgang til det interne netværk og udnytter sårbarheden i UniFi Protect til at streame video fra kameraerne — uden at have eller bruge et gyldigt login til selve overvågningssystemet. Virksomheden opdager det ikke, fordi der ikke logges fejlede loginforsøg, da angrebet omgår loginprocessen helt.
Angriber kortlægger sikkerhed forud for indbrud
En angriber, der tidligere har fået fodfæste på virksomhedens netværk via en phishing-mail, bruger CVE-2026-54408 til at tilgå overvågningssystemet. Over flere dage observerer han kamerabilleder for at kortlægge vagternes rutiner, identificere blinde vinkler og finde det optimale tidspunkt for et fysisk indbrud. Da angrebet sker uden login, efterlader det ingen åbenlyse spor i adgangsloggene.
Ofte stillede spørgsmål
Skal angriberen have fysisk adgang til vores lokaler for at udnytte fejlen?
Nej. Angriberen skal blot have adgang til det netværk, som UniFi Protect kører på. Det kan for eksempel være en gæst på dit gæste-wifi, hvis det ikke er ordentligt adskilt fra dit interne netværk, eller en ekstern leverandør med VPN-adgang.
Kan vi se om nogen allerede har udnyttet sårbarheden?
Det er svært at sige med sikkerhed, men du kan starte med at gennemgå netværkslogge og adgangslogge i UniFi Protect for ukendte forbindelser eller usædvanlig trafik. Kontakt os hvis du har brug for hjælp til at analysere loggene.
Er vi i strid med GDPR, hvis denne sårbarhed har været aktiv?
Hvis uvedkommende har haft adgang til videooptagelser af medarbejdere eller kunder, kan det udgøre et brud på persondataforordningen (GDPR). I så fald kan du have pligt til at anmelde bruddet til Datatilsynet inden for 72 timer. Vi anbefaler at du kontakter en juridisk rådgiver, hvis du har mistanke om misbrug.
Hvad er et VLAN, og hjælper det her?
Et VLAN (Virtual Local Area Network) er en metode til at opdele dit netværk i separate, isolerede segmenter. Hvis du placerer dine overvågningskameraer på et VLAN, kan enheder på andre dele af netværket — for eksempel gæste-wifi — ikke kommunikere med kameraerne. Det begrænser markant hvem der kan forsøge at udnytte sårbarheden.
Hvad hvis vi ikke selv kan opdatere — hvem skal vi kontakte?
Kontakt den IT-leverandør eller netværksadministrator, der drifter jeres UniFi-installation. Hvis I ikke har en fast IT-partner, er du velkommen til at kontakte os hos Auroa — vi kan hjælpe med opdateringen og en gennemgang af jeres netværkssikkerhed.
Ramte produkter
Ui — Unifi Protect
< 7.1.83
CVSS-detaljer
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
CWE-svaghedstyper
Original NVD-beskrivelse (engelsk)
A malicious actor with access to the network could exploit an Improper Access Control vulnerability found in UniFi Protect Application to bypass authentication for data streaming.
Referencer & kilder
Officielle advisories
Brug for hjælp med jeres sikkerhed?
Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.