La version 8.7.11 du firmware des bornes UniFi U7 et E7 est une mise à jour bien plus importante que son numéro ne le laisse penser. Elle touche à la fois le roaming, la segmentation VLAN, les clients WiFi 7, les équipements IoT, les liens mesh, la puissance radio en 6 GHz et plusieurs outils de supervision.

Pour une entreprise, un hôtel, une école, un espace partagé ou un site multi-étages, plusieurs correctifs répondent à des symptômes très concrets : débit 5 GHz qui s'effondre, appareil ancien qui refuse de se connecter, borne mesh qui redémarre en boucle, statistiques client absentes ou comportement inattendu entre un SSID associé à un VLAN et le réseau par défaut.

Il faut toutefois lire la note de version jusqu'au bout. Au 27 juillet 2026, Ubiquiti a promu la 8.7.11 sur le canal Official/Stable pour l'U7-Pro uniquement. La page générale reste en Release Candidate pour les autres modèles U7 et E7. Cette différence de statut doit guider le plan de déploiement.

Ce qu'il faut retenir

  • La 8.7.11 est stable pour l'U7-Pro depuis le 27 juillet 2026, mais reste une Release Candidate pour les autres modèles listés.
  • Un correctif concerne des clients de SSID avec VLAN qui recevaient occasionnellement du trafic du réseau Default : la recette de segmentation est donc prioritaire.
  • La version corrige une forte dégradation des performances 5 GHz après certains scans radio automatiques.
  • Le roaming, le mesh, Minimum RSSI, MLO et la compatibilité des appareils anciens ou IoT reçoivent plusieurs améliorations.
  • L'U7 In-Wall prend désormais en charge la plage complète des VLAN 802.1Q sur ses ports Ethernet.
  • L'U7-LR n'est pas encore pris en charge par cette version ; Ubiquiti annonce son arrivée dans une prochaine version.

Une même version, mais pas le même statut pour toutes les bornes

La note Ubiquiti a été créée le 20 juillet puis mise à jour le 27 juillet 2026. Elle couvre de nombreux modèles, mais la promotion sur le canal stable ne concerne pour l'instant que l'U7-Pro. Pour éviter toute ambiguïté, voici la situation indiquée par l'éditeur au moment de notre analyse.

ModèlesStatutConseil BoucheCousue
U7-ProOfficial/Stable depuis le 27 juillet 2026Déploiement progressif possible après pilote et recette
U7-Pro-Wall, U7-Pro-Max, U7-Pro-Outdoor, U7-Pro-XG, U7-Pro-XG-Wall, U7-Pro-XGS, E7 et E7-CampusRelease CandidateRéserver au laboratoire ou à un site pilote non critique
U7-Outdoor, U7-Lite, U7-In-Wall et U7-MeshRelease CandidateTester les fonctions propres au modèle avant généralisation
E7-AudienceRelease CandidateValider en particulier la radio et les clients haute densité
U7-LRNon pris en chargeAttendre une prochaine version annoncée par Ubiquiti
Statut de la version UniFi AP 8.7.11 au 27 juillet 2026

Le canal Release Candidate permet d'installer la version sur les modèles concernés depuis UniFi Network. Cela ne signifie pas qu'elle doit être poussée sur toutes les bornes de production. Une RC peut être pertinente pour corriger un incident précis, mais elle demande une fenêtre de maintenance, un périmètre pilote et une surveillance renforcée.

Le correctif VLAN mérite une attention particulière

Le point le plus sensible de la note concerne des clients connectés à des SSID associés à un VLAN qui pouvaient occasionnellement recevoir du trafic provenant du réseau Default. Ubiquiti ne décrit pas ce comportement comme une vulnérabilité de sécurité et ne détaille ni les conditions exactes ni la nature du trafic observé. Il ne faut donc pas lui attribuer une portée que l'éditeur ne revendique pas.

En revanche, dans un réseau d'entreprise, tout comportement inattendu entre segments doit être pris au sérieux. Les VLAN servent précisément à séparer les collaborateurs, les visiteurs, les objets connectés, la vidéosurveillance ou les équipements techniques. Notre guide sur le fonctionnement des VLAN rappelle pourquoi cette isolation doit être vérifiée, et pas seulement supposée correcte parce que la configuration semble bonne dans l'interface.

Après la mise à jour, la recette doit inclure des captures ou des tests de flux entre le SSID concerné, son VLAN natif, le réseau Default et les autres segments. Il faut contrôler les adresses obtenues, la passerelle, les DNS, les règles inter-VLAN, les broadcasts visibles et les accès réellement autorisés.

5 GHz, 6 GHz et MLO : des corrections directement perceptibles

La 8.7.11 corrige une dégradation sévère des performances 5 GHz après des scans automatiques hors canal. Un scan hors canal oblige brièvement la radio à observer d'autres fréquences. Ce mécanisme est utile pour comprendre l'environnement radio et alimenter la sélection automatique des canaux, mais il ne doit pas laisser la borne dans un état durablement dégradé.

Deux autres correctifs concernent la puissance d'émission en 6 GHz : la prise en compte d'une puissance réduite après une réponse AFC et une baisse inattendue de la puissance radio. Pour les installations 6 GHz, ces corrections justifient de comparer avant et après la couverture, le débit, le rapport signal/bruit et le comportement des clients.

Ubiquiti corrige également des problèmes de connexion de certains clients WiFi 7 lorsque le Multi-Link Operation est activé. MLO permet à un client compatible d'utiliser plusieurs liens radio, mais sa présence ajoute aussi des interactions nouvelles entre terminaux, pilotes et bornes. Le bon test n'est donc pas seulement de vérifier qu'un appareil s'associe : il faut mesurer sa stabilité lors des déplacements, des sorties de veille et des changements de bande.

Roaming et mesh : plusieurs causes d'instabilité sont corrigées

Ubiquiti annonce des transitions plus fluides entre bornes et une meilleure découverte des points d'accès voisins, y compris lorsqu'ils ne sont pas directement à portée radio les uns des autres. C'est intéressant dans les bâtiments où la topologie est allongée, sur plusieurs niveaux ou peu dense. Une borne peut ainsi mieux renseigner le client sur la suite du parcours WiFi.

Le roaming reste toutefois une décision largement prise par le terminal. Le firmware améliore les informations et les conditions de transition, mais il ne transforme pas un mauvais plan radio en bon réseau. Le placement des bornes, la puissance, les canaux, les débits minimums et les seuils RSSI restent déterminants. Nos articles sur Minimum RSSI et les minimum datarates détaillent ces réglages.

Côté mesh, la version corrige Minimum RSSI lorsqu'il empêchait une borne d'établir son uplink sans fil, accélère la récupération lors du passage d'un uplink filaire à un uplink radio et traite plusieurs problèmes de fiabilité. C'est une amélioration utile, mais un uplink Ethernet reste préférable dès qu'il peut être installé : il offre davantage de capacité, de prévisibilité et de facilité de diagnostic.

Les appareils anciens et IoT gagnent un vrai mode de compatibilité

La 8.7.11 améliore la compatibilité des appareils anciens lorsque le mode IoT est activé et corrige des problèmes de connexion affectant certains de ces équipements sur les bornes WiFi 7 en 5 GHz. Ubiquiti ajoute aussi la possibilité de forcer un réseau sans fil en mode WiFi 4.

Ce mode peut aider les terminaux qui interprètent mal les fonctions des standards récents. Il ne faut pas pour autant ralentir le SSID principal de l'entreprise pour quelques objets anciens. Ubiquiti recommande lui-même un SSID dédié aux clients legacy. C'est généralement la bonne architecture : réseau séparé, politique de sécurité adaptée, débit limité si nécessaire et visibilité claire sur les appareils concernés.

Portail captif, RADIUS et supervision : les améliorations moins visibles

Le portail captif bénéficie d'un chiffrement renforcé et d'un renouvellement automatique des certificats. Pour un réseau invité, cela réduit la dette opérationnelle autour des certificats et limite le risque de laisser expirer un élément indispensable au parcours de connexion.

La version ajoute aussi l'envoi de paquets RADIUS Accounting Stop lors d'un redémarrage ou d'une mise à jour de firmware. Cette information aide le serveur RADIUS à clôturer proprement une session au lieu de conserver un état obsolète. Les environnements qui exploitent la comptabilité RADIUS, la traçabilité ou des politiques dynamiques doivent vérifier que ces événements sont correctement reçus.

Enfin, Ubiquiti corrige le reporting SNMP, les statistiques par client, les graphes d'usage à zéro, les clients fantômes après une authentification échouée et certains doublons liés au mesh avec plusieurs VLAN. Ces corrections ne changent pas directement la qualité radio, mais elles améliorent la confiance que l'équipe IT peut accorder aux outils de diagnostic.

U7 In-Wall : toute la plage 802.1Q sur les ports Ethernet

Les ports Ethernet de l'U7 In-Wall prennent désormais en charge les VLAN sur toute la plage 802.1Q. Cette évolution intéresse surtout les grands environnements segmentés, les bâtiments multi-occupants et les déploiements où la borne de chambre ou de bureau sert aussi de petit point de distribution filaire.

La mise à jour améliore par ailleurs la négociation de vitesse Ethernet avec les ports de switch configurés sur une vitesse fixe. Si un lien borne-switch avait un comportement incohérent, il faut vérifier après mise à jour la vitesse négociée, le duplex, les erreurs de port et l'alimentation PoE.

Notre plan de déploiement recommandé

Une mise à jour de firmware WiFi se traite comme un changement réseau. Même lorsqu'elle corrige un problème important, elle provoque un redémarrage de la borne et interrompt temporairement les clients. Pour une installation de production, nous recommandons les étapes suivantes.

  1. Inventorier les modèles exacts, leur version actuelle, leur canal de firmware et leur rôle dans la couverture.
  2. Séparer les U7-Pro déjà éligibles au canal Official des autres U7 et E7 encore en Release Candidate.
  3. Choisir une borne ou une petite zone pilote représentative, mais non critique.
  4. Relever avant changement les débits, canaux, puissances, événements de roaming, états mesh, erreurs Ethernet et statistiques client.
  5. Programmer la mise à jour dans une fenêtre où le redémarrage et la reconnexion des terminaux sont acceptables.
  6. Tester les usages métiers et les flux réseau, puis observer le pilote suffisamment longtemps avant d'élargir le périmètre.
  7. Conserver le fichier de support UniFi et documenter tout écart avec le modèle de borne, l'ancienne version et la version de l'application UniFi Network.

Pour les modèles encore en RC, le canal Release Candidate doit être activé dans les paramètres de firmware de l'application UniFi Network. Ubiquiti conseille de revenir ensuite au canal Official si l'on ne souhaite pas continuer à suivre les versions candidates. Ce changement de canal n'est pas un retour automatique à l'ancien firmware : il détermine les futures versions proposées.

La recette à effectuer après la mise à jour

PérimètreContrôle
VLANAdresse, passerelle, DNS, isolation inter-VLAN et absence de trafic inattendu du réseau Default
5 GHzDébit et latence avant et après un scan automatique hors canal
6 GHzPuissance configurée, couverture réelle et stabilité après AFC lorsque celui-ci s'applique
WiFi 7 et MLOAssociation, sortie de veille, mobilité et stabilité des clients compatibles
RoamingAppels audio/vidéo et trafic continu pendant un déplacement entre plusieurs bornes
MeshÉtablissement de l'uplink, bascule filaire/radio, récupération et absence de redémarrages répétés
IoT et legacyConnexion des appareils connus comme sensibles, idéalement sur un SSID dédié
RADIUS et portailAuthentification, clôture des sessions, certificat et parcours invité
SupervisionSNMP, graphes client, consommation, liste des clients et détection des bornes voisines
Contrôles pratiques après passage en UniFi AP 8.7.11

Le regard BoucheCousue

UniFi AP 8.7.11 est une version intéressante parce qu'elle ne se contente pas d'ajouter une fonction visible. Elle corrige des problèmes qui touchent le cœur de l'exploitation WiFi : segmentation, performances radio, roaming, mesh, compatibilité des terminaux et fiabilité des données de supervision.

Pour un parc d'U7-Pro, la promotion sur le canal Official permet d'envisager un déploiement progressif. Pour les autres U7 et E7, la même liste de correctifs peut être tentante, mais le statut RC impose davantage de prudence. Une entreprise qui ne rencontre aucun des problèmes décrits n'a pas nécessairement intérêt à transformer tout son réseau en terrain de validation.

Cette version complète bien les fonctions d'exploitation apportées par UniFi Network 10.5. Le bon résultat vient de l'ensemble : une architecture propre, des VLAN testés, un plan radio cohérent, des réglages adaptés aux terminaux, une mise à jour par vagues et une vraie recette après changement.

Dernier point de vigilance : la note Ubiquiti ne liste pas de problème connu explicite au 27 juillet 2026. Cela ne prouve pas qu'il n'en existe aucun. Le canal de diffusion par modèle, les retours du pilote et les mesures prises sur votre propre réseau restent les meilleurs indicateurs.

Questions fréquentes

UniFi AP 8.7.11 est-elle une version stable ?

Oui pour l'U7-Pro depuis le 27 juillet 2026. Pour les autres modèles U7 et E7 listés dans la note, la version reste au canal Release Candidate au moment de notre analyse.

L'U7-LR peut-il recevoir la version 8.7.11 ?

Non. Ubiquiti indique que la prise en charge de l'U7-LR sera ajoutée dans de prochaines versions.

Quel est le correctif le plus important ?

Le correctif concernant des clients de SSID VLAN recevant occasionnellement du trafic du réseau Default mérite une recette prioritaire. Ubiquiti ne le qualifie toutefois pas de vulnérabilité et ne détaille pas ses conditions exactes.

Le mode WiFi 4 doit-il être activé sur le réseau principal ?

En général, non. Il vaut mieux créer un SSID dédié aux équipements anciens ou IoT qui en ont besoin, afin de ne pas dégrader inutilement le réseau principal.

Faut-il installer la RC pour corriger un problème de performance ?

Cela dépend de l'impact du problème et du modèle de borne. Une RC peut être testée sur un pilote si le correctif répond à un incident réel, mais elle ne devrait pas être généralisée sans mesures avant/après et fenêtre de retour.

BoucheCousue peut-il accompagner cette mise à jour ?

Oui. BoucheCousue peut inventorier les modèles, préparer le pilote, vérifier les VLAN, mesurer le WiFi, suivre la mise à jour et documenter la recette.

Source officielle

1 référence

Préparer la mise à jour de vos bornes UniFi

Vous exploitez des U7 ou E7 et vous voulez tester la 8.7.11 sans fragiliser la production ? Nous pouvons cadrer le pilote, la recette WiFi et le déploiement par vagues.

Parler de votre réseau UniFi