Ubiquiti heeft een belangrijke update uitgerold voor het UniFi ecosysteem. Waar UniFi Network 10.6 vol zit met handige functies voor beheerders, vraagt Security Advisory Bulletin 067 om directe actie om de infrastructuur veilig te houden. In dit artikel zetten we de belangrijkste vernieuwingen en de kritieke beveiligingspatches voor je op een rij.

Versie 10.6 is gefocust op beter overzicht, veiliger wijzigingen doorvoeren en gestroomlijnd netwerkbeheer. De belangrijkste features:

Topology Spotlight

Bij grotere netwerken met tientallen of honderden apparaten kan de topologie kaart snel onoverzichtelijk worden. Met Topology Spotlight kun je specifieke apparaten of groepen filteren en uitlichten, waarna de rest van het netwerk automatisch wordt ingeklapt. Dit maakt het opsporen van storingen aanzienlijk sneller.

Uitbreiding van Time Machine

De handige Time Machine functionaliteit (waarmee je de status van netwerkpoorten in het verleden kunt terugkijken) is nu uitgebreid naar Wi-Fi radio’s. Je kunt nu tot 24 uur terugzien wat het radio gebruik, de configuratiewijzigingen en specifieke Wi-Fi-gebeurtenissen waren per Access Point.

SafeOps & DHCP Guarding als Standaard

  • SafeOps uitgebreid: De Test & Confirm-functie beschermt je tegen het uzelf buitensluiten bij wijzigingen. Dit ondersteunt nu ook VPN- en Managementnetwerken.

  • DHCP Guarding: Voor nieuw aangemaakte netwerken staat DHCP Guarding nu standaard ingeschakeld. Dit voorkomt dat ‘rogue’ (ongewenste) DHCP-servers in het netwerk verkeerde IP-adressen of gateways uitdelen.

Slimmer Wi-Fi Beheer & Multicast Suppressor

  • Nightly Channel AI: De automatische kanaaloptimalisatie kan nu beter per radio worden geconfigureerd met een verbeterd algoritme.

  • Multicast Suppressor: Voor drukke netwerken schrapt deze functie onnodig multicast/broadcast-verkeer om de airtime op de Wi-Fi te ontzien (vereist AP-firmware 8.8+).

  • Sonos waarschuwingen: De topologie geeft nu een waarschuwing wanneer Sonos apparaten tegelijkertijd bedraad en draadloos zijn aangesloten, om loop-problemen (Spanning Tree Issues) te voorkomen. Let op: Indien je SonosNET in de Sonos app uitschakelt is dit niet van toepassing.

Dringend: Security Advisory Bulletin 067

Naast de functionele update van de Network Application heeft Ubiquiti Security Advisory Bulletin 067 gepubliceerd. Hierin worden drie kritieke kwetsbaarheden (CVSS 10.0) binnen de UniFi-software aangepakt:

  • CVE-2026-77550 (UniFi OS Authentication Bypass): Een CRLF-injectiekwetsbaarheid in UniFi OS waarmee een kwaadwillende op het lokale netwerk de authenticatie kan omzeilen zonder inloggegevens.
  • CVE-2026-77537 (UniFi Protect Command Injection): Een kwetsbaarheid in de Protect Application waarmee op afstand commando’s op het systeem uitgevoerd kunnen worden.
  • CVE-2026-77554 (UniFi Talk Command Injection): Een vergelijkbaar lek binnen de UniFi Talk telefonie-applicatie.

Ubiquiti heeft voor alle getroffen platformen (zoals UniFi OS Console-apparaten, Cloud Keys, Protect en Talk) al gepatchte versies uitgebracht. Advies: Controleer direct of jouw Cloud Gateways, Dream Machines en applicaties (Protect/Talk) up-to-date zijn. Heb je Auto-Update uitstaan? Voer de updates dan handmatig zo snel mogelijk uit om risico’s te vermijden.

UniFi Network 10.6 biedt beheerders waardevolle tools om grote netwerken overzichtelijk te houden en configuratiefouten te voorkomen. Gecombineerd met de beveiligingspatches uit Bulletin 067 is dit het ideale moment om je complete UniFi omgeving te controleren en te updaten.

Hulp nodig bij het beheer of de beveiliging van jouw netwerk? Neem gerust contact op met ons team!