{"id":317816,"date":"2025-11-04T07:25:07","date_gmt":"2025-11-04T06:25:07","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=317816"},"modified":"2025-11-04T23:59:24","modified_gmt":"2025-11-04T22:59:24","slug":"ubiquiti-unify-access-mit-schwachstelle-cve-2025-52665-cvss-10-0","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/11\/04\/ubiquiti-unify-access-mit-schwachstelle-cve-2025-52665-cvss-10-0\/","title":{"rendered":"Ubiquiti Unifi Access mit Schwachstelle CVE-2025-52665 (CVSS 10.0)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Unsch\u00f6ne \u00dcberraschung f\u00fcr Nutzer und Administratoren der Zutrittskontrolll\u00f6sung Unifi Access von Ubiquiti. Sicherheitsexperten sind auf eine RCE-Schwachstelle (CVE-2025-52665) gesto\u00dfen, die mit dem maximalen CVSS 3.1 Score von 10.0 bewertet wurde. Der Hersteller bietet seit dem 23. Oktober 2025 ein Update der betreffenden Anwendung an, die den Fehler beseitigt.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist Ubiquiti Unifi Access?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/d71feeef90da4cab9ffdcd7e308fb2d7\" alt=\"\" width=\"1\" height=\"1\" \/>Ubiquiti produziert und vertreibt drahtlose und kabelgebundene Datenkommunikationsprodukte f\u00fcr Unternehmen und Privathaushalte unter verschiedenen Markennamen. UniFi Access ist eine Zutrittskontrolll\u00f6sung von Ubiquiti f\u00fcr die T\u00fcrzugangskontrolle.<\/p>\n<p>Es gibt noch die mobile UniFi Access-App, ein <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.ui.access.app&amp;hl=de\" target=\"_blank\" rel=\"noopener\">laut Beschreibung bei Google<\/a> praktisches, umfassendes Verwaltungstool, mit dem Administratoren jeden Aspekt des Access-Systems, einschlie\u00dflich verbundener T\u00fcren, Benutzerlisten, Leseger\u00e4te, Zugangskarten und Sicherheitsrichtlinien, \u00fcberwachen k\u00f6nnen. Mit der App k\u00f6nnen Administratoren auch Echtzeit-Zugriffsereignisprotokolle anzeigen, um den vollen \u00dcberblick \u00fcber den Besucher- und Mitarbeiterverkehr im gesamten Arbeitsbereich zu behalten.<\/p>\n<h2>Unifi Access mit Schwachstelle CVE-2025-52665<\/h2>\n<p>Bereits zum 23. Oktober 2025 hatte Ubiquiti die <a href=\"https:\/\/community.ui.com\/releases\/Security-Advisory-Bulletin-056-056\/ce97352d-91cd-40a7-a2f4-2c73b3b30191\" target=\"_blank\" rel=\"noopener\">Sicherheitswarnung\u00a0056<\/a> herausgegeben, die auf die\u00a0Schwachstelle CVE-2025-52665 in der\u00a0UniFi Access Application (Version 3.3.22 bis 3.4.31) hinweist. Im Ubiquiti-Forum gibt es diesen Post mit <a href=\"https:\/\/ubiquiti-networks-forum.de\/board\/thread\/13619-ubiquiti-unifi-access-angreifer-k%C3%B6nnen-sich-unbefugt-zugriff-verschaffen-heise-d\/\" target=\"_blank\" rel=\"noopener\">einem Hinweis<\/a> auf das Problem.<\/p>\n<p>Ein b\u00f6swilliger Akteur mit Zugriff auf das Verwaltungsnetzwerk k\u00f6nnte <a href=\"https:\/\/www.tenable.com\/cve\/CVE-2025-52665\" target=\"_blank\" rel=\"noopener\">laut Tenable<\/a> eine Fehlkonfiguration in der T\u00fcrzugangsanwendung von Ubiquity UniFi Access, ausnutzen, durch die eine Verwaltungs-API ohne ordnungsgem\u00e4\u00dfe Authentifizierung offengelegt wurde. Diese Schwachstelle wurde in der UniFi Access Application Version 4.0.21 oder h\u00f6her behoben. Administratoren sollten unverz\u00fcglich updaten.<\/p>\n<p><a href=\"https:\/\/x.com\/zoomeye_team\/status\/1985188506755575906\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Ubiquity Unify Access-Schwachstelle\" src=\"https:\/\/i.postimg.cc\/brFPmjFz\/image.png\" alt=\"Ubiquity Unify Access-Schwachstelle\" width=\"476\" height=\"659\" \/><\/a><\/p>\n<p>Mir ist das Thema \u00fcber obigen <a href=\"https:\/\/x.com\/zoomeye_team\/status\/1985188506755575906\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> nochmals untergekommen und ich stelle es mal hier im Blog ein, falls Administratoren das noch nicht mitbekommen haben sollten. ZoomEye weist darauf hin, dass fast 300.000 angreifbare Systeme gefunden wurden. Setzt jemand aus der Leserschaft diese Zutrittskontrolll\u00f6sung in seinem Umfeld ein und ist die betreffende Information \u00fcber Ubiquiti angekommen?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Unsch\u00f6ne \u00dcberraschung f\u00fcr Nutzer und Administratoren der Zutrittskontrolll\u00f6sung Unifi Access von Ubiquiti. Sicherheitsexperten sind auf eine RCE-Schwachstelle (CVE-2025-52665) gesto\u00dfen, die mit dem maximalen CVSS 3.1 Score von 10.0 bewertet wurde. Der Hersteller bietet seit dem 23. Oktober 2025 ein Update &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/11\/04\/ubiquiti-unify-access-mit-schwachstelle-cve-2025-52665-cvss-10-0\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426,7459],"tags":[3081,4328,3836],"class_list":["post-317816","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","category-software","tag-geraete","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317816","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=317816"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317816\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=317816"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=317816"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=317816"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}