מקור: CERT/CC Vulnerability Notes

תמונת תקציר לחדשת סייבר: פגיעות קריטית בנתבי Calix GS7 XGS חושפת שירות UPnP לאינטרנט

ארגון CERT/CC פרסם אזהרה אודות פגיעות חמורה המזוהה כ-CVE-2026-75501 בנתבי Calix מדגם GS7 XGS GS5239XG המריצים קושחת EXOS/6.6.47. הפגיעות נובעת מהיעדר אימות בשירות ה-UPnP של המכשיר, המוגדר כברירת מחדל להיחשף לממשק ה-WAN החיצוני. תוקף מרוחק ללא אימות יכול לנצל חולשה זו כדי להוסיף או למחוק הגדרות ניתוב NAT, ובכך לעקוף את חומת האש של הנתב ולחשוף התקני רשת פנימיים כגון מצלמות אבטחה או כונני NAS לגישה ציבורית מהאינטרנט. כיוון שלא קיים עדכון אבטחה מהיצרן בשלב זה, מומלץ למשתמשים לבטל את שירות ה-UPnP בהגדרות המכשיר או לפנות לספק האינטרנט לקבלת סיוע בחסימת תעבורה נכנסת בפורט 5000.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות