{"id":322711,"date":"2026-03-20T00:02:25","date_gmt":"2026-03-19T23:02:25","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=322711"},"modified":"2026-03-18T17:31:32","modified_gmt":"2026-03-18T16:31:32","slug":"ubiquiti-unifi-access-setzt-full-access-richtlinie-in-unifi-access-version-4-1-35","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/03\/20\/ubiquiti-unifi-access-setzt-full-access-richtlinie-in-unifi-access-version-4-1-35\/","title":{"rendered":"Ubiquiti: UniFi Access setzt \"Full Access\"-Richtlinie in UniFi Access Version 4.1.35"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Eine \"spezielle\" Beobachtung, auf die mich ein Blog-Leser zum 17. M\u00e4rz 2026 hingewiesen hat. Die L\u00f6sung UniFi Access von Ubiquiti wurde vor einiger Zeit auf die Version 4.1.35 aktualisiert. Dieses Update setzt aber eine \"Full Access\"-Richtlinie, die allen neuen Nutzern Vollzugriff 24\/7 auf alle T\u00fcren gibt. Das ist so vom Hersteller beabsichtigt, wer die L\u00f6sung einsetzt, sollte vielleicht reagieren und die Zugriffsberechtigungen kontrollieren.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist Ubiquiti Unifi Access?<\/h2>\n<p><img decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/c2d2866038994a85886dca16f031019d\" width=\"1\" height=\"&quot;1\" \/>Ubiquiti produziert und vertreibt sowohl drahtlose als auch kabelgebundene Datenkommunikationsprodukte f\u00fcr Unternehmen und Privathaushalte unter verschiedenen Markennamen. UniFi Access ist eine Zutrittskontrolll\u00f6sung von Ubiquiti f\u00fcr die T\u00fcrzugangskontrolle.<\/p>\n<p>Es gibt noch die mobile UniFi Access-App, ein\u00a0<a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.ui.access.app&amp;hl=de\" target=\"_blank\" rel=\"noopener\">laut Beschreibung bei Google<\/a> praktisches, umfassendes Verwaltungstool, mit dem Administratoren jeden Aspekt des Access-Systems, einschlie\u00dflich verbundener T\u00fcren, Benutzerlisten, Leseger\u00e4te, Zugangskarten und Sicherheitsrichtlinien, \u00fcberwachen k\u00f6nnen. Mit der App k\u00f6nnen Administratoren auch Echtzeit-Zugriffsereignisprotokolle anzeigen, um den vollen \u00dcberblick \u00fcber den Besucher- und Mitarbeiterverkehr im gesamten Arbeitsbereich zu behalten.<\/p>\n<p>Ich hatte letztmalig im November 2025 im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/04\/ubiquiti-unify-access-mit-schwachstelle-cve-2025-52665-cvss-10-0\/\" rel=\"bookmark\">Ubiquiti Unifi Access mit Schwachstelle CVE-2025-52665 (CVSS 10.0)<\/a> \u00fcber ein Sicherheitsproblem bei Unify Access berichtet.<\/p>\n<h2>Ein Leserhinweis auf ein Problem<\/h2>\n<p>In der Ubiquiti Community gibt es seit etwas einem Monat den Eintrag\u00a0<a href=\"https:\/\/community.ui.com\/questions\/EAH-8-offline-URGENT\/48221d68-fdd6-4948-8358-68ad0e7809a0\" target=\"_blank\" rel=\"noopener\">EAH-8 offline &#8211; URGENT<\/a> der sich mit einem Problem, dass die Ubiquiti EAH-8 offline ist, befasst. Dieses Problem geht auf einen Bug in der UniFi Access Version 4.1.35, die am 8. Februar 2026 ver\u00f6ffentlicht wurde, zur\u00fcck.<\/p>\n<p>Zum 17. M\u00e4rz 2026 hat sich Blog-Leser Christian M. bei mir per Mail gemeldet (danke daf\u00fcr) und wies mich auf einen Bug hin. Er schrieb mir, dass ihm zum 17.3. durch den oben erw\u00e4hnten Bug ein weiterer Fehler im Zusammenhang mit dem Update auf die UniFi Access Version 4.1.35 aufgefallen sei.<\/p>\n<p>Durch das besagte Update wird bei UniFi Access eine Default Policy angelegt, die\u00a0 laut Leser anscheinend allen neuen Nutzern Vollzugriff 24\/7 auf alle T\u00fcren gibt. Das Ganze sei jetzt die letzten ca. 35 Tage unbemerkt geblieben, merkt der Leser an. In seinem Umfeld habe diese Default Policy im Haus \"zum Gl\u00fcck nicht zu \u00dcberschreitungen von Berechtigungen gef\u00fchrt\" schrieb der Leser.<\/p>\n<h2>Hersteller meint, funktioniert wie geplant<\/h2>\n<p>Der Leser hatte den Ubiquiti-Community-Beitrag <a href=\"https:\/\/community.ui.com\/questions\/Check-your-settings-UniFi-Access-created-full-access-default-policy-automatically-with-version-4-1-\/84cdcc41-839b-44b9-80c5-60da85c35abc\" target=\"_blank\" rel=\"noopener\">Check your settings! &#8211; UniFi Access created \"full access\" default policy automatically with version 4.1.35+11545 (2026\/02\/08)<\/a> dazu erstellt und diese Information auch in ein Ticket \"wegen ersterem Problem bei Ubiquiti\" mit aufgenommen. Auf das Ticket bekam er vom Hersteller folgende R\u00fcckmeldung.<\/p>\n<blockquote><p>Regarding the \"Full Access\" policy you noticed, this is expected behavior. UniFi Access automatically creates a default \"Full Access\" policy during setup or certain updates. This policy is only assigned to the Access Owner by default and is not broadly applied to other users unless explicitly configured.<\/p><\/blockquote>\n<p>Dazu schrieb der Leser: \"Dass es nicht allen zugewiesen wurde, stimmt.\" Er erg\u00e4nzt aber, dass sie dieses Verhalten in seiner Umgebung allerdings \"dennoch bei neuen Nutzern eingeschlichen habe, da unsere HR mit Rollenzuweisungen (also Gruppen) arbeiten und die \"Full Access\"-Richtlinie standardm\u00e4\u00dfig vom System hinzugef\u00fcgt wurde, da an den Richtlinien im Normalablauf keine \u00c4nderung stattfindet, da diese \u00fcber die jeweiligen Gruppen automatisch zugewiesen werden\".<\/p>\n<p>Christian meint: \"Ich k\u00f6nnte mir vorstellen, dass das ggf. noch andere UI-Kunden betrifft. Ich halte mal ein Auge die n\u00e4chsten Stunden auf den Beitrag und mein Postfach, ob da noch was kommt.\" Inzwischen haben sich bereits andere Nutzer auf den obigen Community-Post des Lesers gemeldet, und berichten, dass bei ihnen Nutzer dadurch ungewollt Vollzugriff zugeteilt bekommen haben.\u00a0Falls jemand UniFi Access einsetzt, sollte der Sachverhalt gepr\u00fcft werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine \"spezielle\" Beobachtung, auf die mich ein Blog-Leser zum 17. M\u00e4rz 2026 hingewiesen hat. Die L\u00f6sung UniFi Access von Ubiquiti wurde vor einiger Zeit auf die Version 4.1.35 aktualisiert. Dieses Update setzt aber eine \"Full Access\"-Richtlinie, die allen neuen Nutzern &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/03\/20\/ubiquiti-unifi-access-setzt-full-access-richtlinie-in-unifi-access-version-4-1-35\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,185],"tags":[4328,3836],"class_list":["post-322711","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-update","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322711","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=322711"}],"version-history":[{"count":8,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322711\/revisions"}],"predecessor-version":[{"id":322713,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322711\/revisions\/322713"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=322711"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=322711"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=322711"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}