ช่องโหว่ Calix GS7 XGS ข้าม NAT ให้ผู้โจมตีเปิดการส่งต่อพอร์ตและเข้าถึงอุปกรณ์ในเครือข่าย

ที่มาภาพ: BleepingComputer

Security-อ่าน 7 นาทีBleepingComputer

ช่องโหว่ Calix GS7 XGS ข้าม NAT ให้ผู้โจมตีเปิดการส่งต่อพอร์ตและเข้าถึงอุปกรณ์ในเครือข่าย

⚡ สรุป 30 วิ

ช่องโหว่ที่ยังไม่ได้รับการแก้ไขของเราเตอร์ Calix GS7 XGS ทำให้ผู้โจมตีจากภายนอกสามารถสร้างกฎ port‑forwarding ผ่าน HTTP โดยไม่ต้องยืนยันตัวตน…

การค้นพบช่องโหว่ที่ยังไม่ได้รับการแก้ไขในเราเตอร์ **Calix GS7 XGS (GS5239XG) ซึ่งใช้โดยผู้ให้บริการบรอดแบนด์หลายรายในสหรัฐอเมริกา ทำให้ผู้โจมตีจากระยะไกลที่ไม่มีสิทธิ์เข้าถึงระบบสามารถสร้างกฎการส่งต่อพอร์ตได้โดยตรง ช่องโหว่นี้ช่วยข้าม NAT และเปิดเผยอุปกรณ์ภายในเครือข่ายท้องถิ่นสู่อินเทอร์เน็ตสาธารณะ ความเสี่ยงนี้อาจทำให้ข้อมูลส่วนบุคคลและระบบ IoT ถูกเข้าถึงโดยไม่ได้รับอนุญาต

Overview

ช่องโหว่ที่รายงานโดย BleepingComputer นี้เป็นประเภท Remote Unauthenticated Exploit ผู้โจมตีไม่จำเป็นต้องมีสิทธิ์ใด ๆ ในเครือข่ายภายในเพื่อทำการละเมิด ระบบ NAT ของเราเตอร์ Calix ปกติจะทำหน้าที่ป้องกันการเข้าถึงโดยตรงจากอินเทอร์เน็ต แต่ช่องโหว่นี้อนุญาตให้สร้างกฎ port‑forwarding ใหม่ได้ทันทีหลังจากส่งคำขอ HTTP ที่จัดรูปแบบอย่างเฉพาะเจาะจง

ตามข้อมูลที่ได้รับจากผู้วิจัยด้านความปลอดภัย รายละเอียดการโจมตีประกอบด้วยขั้นตอนหลักสามส่วน คือ (1) ส่งคำขอ GET/POST ไปยัง endpoint ของเว็บอินเตอร์เฟสของเราเตอร์, (2) ใช้ค่าพารามิเตอร์ที่ไม่ได้รับการตรวจสอบเพื่อกำหนดกฎส่งต่อพอร์ต, และ (3) ตรวจสอบว่ากฎใหม่ถูกบันทึกและเปิดเผยอุปกรณ์ภายในให้ผู้ใช้งานภายนอกเข้าถึงได้ทันที

ผลของการใช้ช่องโหว่นี้ไม่จำกัดเพียงแค่การเปิดพอร์ตเดียว แต่ผู้โจมตีสามารถตั้งค่า หลายกฎ เพื่อทำให้บริการต่าง ๆ เช่น กล้องวงจรปิด, ระบบควบคุมอุณหภูมิบ้านอัจฉริยะ หรือเซิร์ฟเวอร์ไฟล์ส่วนตัว กลายเป็นเป้าหมายที่เข้าถึงได้โดยตรงจากอินเทอร์เน็ต

Technical Details

การตรวจสอบโค้ดของเฟิร์มแวร์พบว่าฟังก์ชันจัดการ port‑forwarding มีการใช้ input validation ที่ไม่ครอบคลุม ทำให้ค่าที่ส่งมาใน HTTP request ไม่ถูกกรองหรือทำ sanitization อย่างเหมาะสม จุดอ่อนนี้อยู่ในส่วนของไฟล์ CGI หรือ API ของเว็บอินเตอร์เฟสซึ่งรับคำขอจากผู้ใช้โดยตรง

การโจมตีสามารถดำเนินได้ผ่านช่องทาง HTTP ที่เปิดให้เข้าถึงภายในเครือข่าย LAN เท่านั้น โดยทั่วไปผู้ใช้ต้องเชื่อมต่อกับเราเตอร์เพื่อทำการตั้งค่า แต่ด้วยช่องโหว่นี้ ผู้โจมตีไม่จำเป็นต้องยืนยันตัวตนหรือเข้าสู่ระบบใด ๆ เพียงส่งคำขอที่มีพารามิเตอร์เฉพาะก็สามารถบังคับให้เราเตอร์สร้างกฎใหม่ได้

แม้ว่าแพลตฟอร์ม Calix จะระบุว่ามีการตรวจสอบ CSRF token เพื่อป้องกันการโจมตีแบบ cross‑site request forgery แต่ในการทดสอบพบว่า token ไม่ได้ถูกตรวจสอบอย่างเคร่งครัดในขั้นตอนสร้างกฎ ส่งผลให้ attacker สามารถข้ามขั้นตอนได้โดยตรง

Affected Devices & Providers

อุปกรณ์ที่ได้รับผลกระทบหลักคือรุ่น Calix GS7 XGS (หมายเลขโมเดล GS5239XG) ซึ่งเป็นเราเตอร์ระดับผู้บริโภคที่ติดตั้งในหลายบ้านเรือนของผู้ให้บริการบรอดแบนด์ในสหรัฐอเมริกา

  • โมเดล: Calix GS7 XGS / GS5239XG
  • เวอร์ชันเฟิร์มแวร์ที่ตรวจพบช่องโหว่: รุ่นที่ยังไม่ได้รับการอัปเดตตั้งแต่ปล่อยตัวแรก (ไม่มีหมายเลขเวอร์ชันเฉพาะในรายงาน)

ผู้ให้บริการหลายรายได้ยืนยันว่ามีลูกค้าใช้เราเตอร์รุ่นนี้อยู่ แต่จนถึงขณะรายงาน ยังไม่มีการประกาศอย่างเป็นทางการเกี่ยวกับแผนการอัปเดตหรือแพทช์จาก Calix หรือ ISP ที่เกี่ยวข้อง

Potential Impact

หากผู้โจมตีสำเร็จในการสร้างกฎ port‑forwarding พวกเขาจะสามารถเข้าถึง อุปกรณ์ภายในเครือข่าย เช่น กล้องวงจรปิด, ระบบควบคุมแสงสว่าง, หรือเซิร์ฟเวอร์ส่วนบุคคลที่ไม่ได้รับการป้องกันด้วยไฟร์วอลล์ระดับแอพพลิเคชัน การเปิดเผยนี้ทำให้ข้อมูลส่วนบุคคล เสียงภาพจากกล้อง หรือแม้กระทั่งระบบควบคุมบ้านอัจฉริยะถูกเข้าถึงโดยผู้ไม่ประสงค์ดี

นอกจากนี้ ช่องโหว่นี้ยังสร้างความเสี่ยงต่อการ lateral movement ภายในเครือข่ายของผู้ใช้ หากอุปกรณ์ภายในได้รับการเจาะเข้าแล้ว ผู้โจมตีอาจพยายามติดตั้งมัลแวร์หรือสแกนหาช่องโหว่อื่น ๆ เพื่อเพิ่มอำนาจควบคุมต่อระบบทั้งหมด

จากมุมมองของ ISP การเปิดเผยจำนวนมากของลูกค้าให้มีจุดอ่อนเดียวกันโดยไม่มีการแก้ไขทันที อาจส่งผลกระทบต่อภาพลักษณ์และความเชื่อมั่นของผู้บริโภคต่อบริการอินเทอร์เน็ตระดับชาติ

Mitigation & Recommendations

ในขณะนี้ Calix ยังไม่ได้ออกแพทช์อย่างเป็นทางการสำหรับรุ่น GS7 XGS จึงแนะนำให้ผู้ใช้ดำเนินการดังต่อไปนี้:

  • ตรวจสอบว่าเราเตอร์กำลังทำงานบนเฟิร์มแวร์ล่าสุดที่ได้รับจาก ISP หรือจากเว็บไซต์ของ Calix หากมีเวอร์ชันใหม่กว่า ควรอัปเดตโดยเร็ว
  • ปิดการเข้าถึงเว็บอินเตอร์เฟสของเราเตอร์จากภายนอก (disable remote management) และใช้ HTTPS แทน HTTP ถ้าต้องเปิดใช้งานเพื่อความปลอดภัยสูงสุด
  • ตรวจสอบรายการกฎ port‑forwarding ที่มีอยู่ในหน้าแผงควบคุมของเราเตอร์ หากพบกฎที่ไม่รู้จักหรือไม่ได้ตั้งค่าโดยผู้ใช้ ควรลบออกทันที

สำหรับ ISP แนะนำให้เผยแพร่ข้อมูลเกี่ยวกับช่องโหว่นี้ต่อผู้บริโภคอย่างโปร่งใส พร้อมทั้งจัดทำแผนการอัปเดตเฟิร์มแวร์และให้คำแนะนำเชิงปฏิบัติแก่ลูกค้าเพื่อจำกัดความเสี่ยงในระยะสั้น

Summary

ช่องโหว่ที่ยังไม่ได้รับการแก้ไขของเราเตอร์ Calix GS7 XGS ทำให้ผู้โจมตีสามารถสร้างกฎ port‑forwarding โดยไม่ต้องยืนยันตัวตน ส่งผลให้อุปกรณ์ภายในเครือข่ายอาจถูกเปิดเผยต่อสาธารณะ ผู้ใช้และ ISP ควรรีบตรวจสอบและอัปเดตเฟิร์มแวร์ รวมทั้งปิดการจัดการระยะไกลเพื่อจำกัดความเสี่ยงที่อาจเกิดขึ้น.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Unpatched Calix flaw lets hackers bypass NAT to expose internal devices
ผู้เขียน
Bill Toulas
แหล่ง
BleepingComputer
วันที่เผยแพร่
25 สิงหาคม 2569 เวลา 04:14

Related

บทความที่เกี่ยวข้อง

ISP ของฉันเปิดใช้ CGNAT อย่างเงียบ ทำให้ระบบ Home Lab เกือบพังครึ่งหนึ่งก่อนสังเกตSecurity
12 สิงหาคม 2569 เวลา 04:00

ISP ของฉันเปิดใช้ CGNAT อย่างเงียบ ทำให้ระบบ Home Lab เกือบพังครึ่งหนึ่งก่อนสังเกต

ผู้ให้บริการอินเทอร์เน็ตเปิดใช้ CGNAT โดยไม่ได้แจ้งเตือน ทำให้พอร์ตฟอร์เวิร์ดบนเราเตอร์ไม่ทำงานและ Home Lab ไม่สามารถเข้าถึงจากภายนอกได้ ผู้เขียนตรวจพบการแปลง…

XDA Developers7 นาที
ไฟล์ GTA 6 ปลอมแฝงมัลแวร์ เตือนผู้ใช้ระมัดระวังการดาวน์โหลดSecurity
25 สิงหาคม 2569 เวลา 10:00

ไฟล์ GTA 6 ปลอมแฝงมัลแวร์ เตือนผู้ใช้ระมัดระวังการดาวน์โหลด

ไฟล์ GTA 6 ที่อ้างว่าเป็นเวอร์ชันเต็มจริง ๆ เป็นของปลอมและแฝงมัลแวร์หลายประเภท ผู้ใช้ควรหลีกเลี่ยงการดาวน์โหลดจากแหล่งที่ไม่น่าเชื่อถือตามคำเตือนของ Rockstar…

XDA Developers5 นาที
กองทัพอากาศสหรัฐมุ่งพัฒนาหุ่นยนต์เป้าหมายรุ่นใหม่เลียนแบบเครื่องบินรบลับSecurity
25 สิงหาคม 2569 เวลา 06:30

กองทัพอากาศสหรัฐมุ่งพัฒนาหุ่นยนต์เป้าหมายรุ่นใหม่เลียนแบบเครื่องบินรบลับ

กองทัพอากาศสหรัฏออกคำขอข้อมูล (RFI) ให้ผู้ผลิตเสนอแนวคิดหุ่นยนต์เป้าหมายที่จำลองเรดาร์และความร้อนของเครื่องบินรบลับได้ ส่งมอบภายใน 28 กันยายน 2026…

TechRadar7 นาที
ปกป้อง Named Pipes บน Windows ด้วยการปรับ ACL ลดความเสี่ยงจากการโจมตีSecurity
24 สิงหาคม 2569 เวลา 20:00

ปกป้อง Named Pipes บน Windows ด้วยการปรับ ACL ลดความเสี่ยงจากการโจมตี

Named pipes ของ Windows เป็นช่องทาง IPC ที่มีสิทธิ์สูง จึงเป็นเป้าหมายของผู้โจมตี. การกำหนด ACL อย่างเข้มงวดและตรวจสอบคำสั่งผ่าน pipe…

BleepingComputer8 นาที
คัดลอกลิงก์แล้ว!