卡內基美隆大學CERT協調中心(CERT/CC)公布美國寬頻網路設備商Calix家用路由器漏洞CVE-2026-75501,已知影響執行EXOS 6.6.47韌體的GS7 XGS GS5239XG型號。漏洞會讓原本應限制在家庭內部網路使用的UPnP服務暴露在對外網路介面,遠端攻擊者不需登入或通過身分驗證,就能修改路由器的連接埠轉送規則,繞過網路位址轉換(NAT)與防火牆防護。目前尚無廠商修補程式。
UPnP(Universal Plug and Play)是一套讓內部裝置自動設定網路連線的機制,例如遊戲主機或應用程式需要從外部接收連線時,可要求路由器建立對應的連接埠轉送規則。正常情況下,相關控制功能應限制在家庭內部網路,但受影響的Calix路由器卻將服務開放在對外網路介面的TCP 5000連接埠,而且未要求身分驗證。
攻擊者只要能從網際網路連上該服務,就能新增、刪除或查詢現有的連接埠轉送設定。漏洞通報者Brian Khan Quintana測試發現,從外部網路送出未帶帳號密碼的要求後,路由器便會建立指定的轉送規則,而且設定在重新啟動後仍會保留。
家庭路由器通常利用NAT與防火牆阻擋網際網路主動連入內部裝置,但攻擊者利用漏洞新增轉送規則後,可將外部連線導向區域網路內指定設備。CERT/CC指出,網路攝影機、網路附加儲存設備(NAS)及其他物聯網裝置都可能因此直接暴露於網際網路。
CERT/CC表示,在漏洞公開前未能聯繫Calix進行協調,目前也將廠商處理狀態列為未知。截至8月25日,CERT/CC仍未列出可用的廠商修補程式。
在廠商提供修補措施前,CERT/CC建議使用者從路由器管理介面停用UPnP,要是相關設定由網路服務供應商(ISP)鎖定,則需聯絡業者協助停用,也可透過路由器、額外防火牆或ISP封鎖從網際網路連入TCP 5000的流量,避免外部主機接觸受影響服務。
Comments (0)