Netzwerksicherheit ist für jedes Unternehmen essentiell. Firewalls und Gateways bilden die erste Verteidigungslinie gegen unbefugten Zugriff und Cyberangriffe. Umso kritischer ist es, wenn in solchen Geräten Sicherheitslücken gefunden werden. Ubiquiti hat kürzlich mehrere Denial-of-Service (DoS) Lücken in seinen weit verbreiteten UniFi Firewalls und Gateways entdeckt und geschlossen.
Denial-of-Service-Angriffe sind eine klassische Form der Cyberattacke. Ein Angreifer überlastet gezielt ein System mit anfragen oder anderen Ressourcen, um es zum Absturz zu bringen oder zu verlangsamen. Der Unterschied zu anderen Cyberangriffen liegt darin, dass der Angreifer nicht ins System eindringen will, sondern nur dessen Verfügbarkeit beeinträchtigen möchte. Dies kann Unternehmen grosse Schäden zufügen: Mitarbeiter können nicht arbeiten, Kunden können auf Dienste nicht zugreifen, und der Betrieb kommt zum Erliegen.
UniFi Geräte sind bei KMU und grösseren Unternehmen beliebt, weil sie ein gutes Preis-Leistungs-Verhältnis bieten und relativ einfach zu verwalten sind. Sie werden oft als zentrale Sicherheitskomponenten in Netzwerken eingesetzt. Wenn diese Geräte anfällig für DoS-Attacken sind, kann ein Angreifer mit einfachen Mitteln den gesamten Netzwerkverkehr lahmlegen.
Die gute Nachricht ist, dass Ubiquiti Updates bereitgestellt hat, die diese Lücken stopfen. Die Updates sind bereits verfügbar, und IT-Administratoren sollten diese schnellstmöglich einspielen. Die Priorität sollte hoch sein, da DoS-Lücken als hochriskant gelten.
Für KMU ist dies ein Reminder für die Bedeutung von Patch-Management. Ein systematisches System zur regelmässigen Überprüfung und Installation von Sicherheitsupdates gehört zu den fundamentalen IT-Sicherheitsaufgaben. Dies gilt für Server, Netzwerkgeräte, Workstations und alle anderen IT-Komponenten. Organisationen sollten zudem ein Inventory ihrer Netzwerkgeräte führen und regelmässig auf Sicherheitsupdates prüfen.
