
ที่มาภาพ: BleepingComputer
ช่องโหว่ Calix GS7 XGS ข้าม NAT ให้ผู้โจมตีเปิดการส่งต่อพอร์ตและเข้าถึงอุปกรณ์ในเครือข่าย
⚡ สรุป 30 วิ
ช่องโหว่ที่ยังไม่ได้รับการแก้ไขของเราเตอร์ Calix GS7 XGS ทำให้ผู้โจมตีจากภายนอกสามารถสร้างกฎ port‑forwarding ผ่าน HTTP โดยไม่ต้องยืนยันตัวตน…
การค้นพบช่องโหว่ที่ยังไม่ได้รับการแก้ไขในเราเตอร์ **Calix GS7 XGS (GS5239XG) ซึ่งใช้โดยผู้ให้บริการบรอดแบนด์หลายรายในสหรัฐอเมริกา ทำให้ผู้โจมตีจากระยะไกลที่ไม่มีสิทธิ์เข้าถึงระบบสามารถสร้างกฎการส่งต่อพอร์ตได้โดยตรง ช่องโหว่นี้ช่วยข้าม NAT และเปิดเผยอุปกรณ์ภายในเครือข่ายท้องถิ่นสู่อินเทอร์เน็ตสาธารณะ ความเสี่ยงนี้อาจทำให้ข้อมูลส่วนบุคคลและระบบ IoT ถูกเข้าถึงโดยไม่ได้รับอนุญาต
Overview
ช่องโหว่ที่รายงานโดย BleepingComputer นี้เป็นประเภท Remote Unauthenticated Exploit ผู้โจมตีไม่จำเป็นต้องมีสิทธิ์ใด ๆ ในเครือข่ายภายในเพื่อทำการละเมิด ระบบ NAT ของเราเตอร์ Calix ปกติจะทำหน้าที่ป้องกันการเข้าถึงโดยตรงจากอินเทอร์เน็ต แต่ช่องโหว่นี้อนุญาตให้สร้างกฎ port‑forwarding ใหม่ได้ทันทีหลังจากส่งคำขอ HTTP ที่จัดรูปแบบอย่างเฉพาะเจาะจง
ตามข้อมูลที่ได้รับจากผู้วิจัยด้านความปลอดภัย รายละเอียดการโจมตีประกอบด้วยขั้นตอนหลักสามส่วน คือ (1) ส่งคำขอ GET/POST ไปยัง endpoint ของเว็บอินเตอร์เฟสของเราเตอร์, (2) ใช้ค่าพารามิเตอร์ที่ไม่ได้รับการตรวจสอบเพื่อกำหนดกฎส่งต่อพอร์ต, และ (3) ตรวจสอบว่ากฎใหม่ถูกบันทึกและเปิดเผยอุปกรณ์ภายในให้ผู้ใช้งานภายนอกเข้าถึงได้ทันที
ผลของการใช้ช่องโหว่นี้ไม่จำกัดเพียงแค่การเปิดพอร์ตเดียว แต่ผู้โจมตีสามารถตั้งค่า หลายกฎ เพื่อทำให้บริการต่าง ๆ เช่น กล้องวงจรปิด, ระบบควบคุมอุณหภูมิบ้านอัจฉริยะ หรือเซิร์ฟเวอร์ไฟล์ส่วนตัว กลายเป็นเป้าหมายที่เข้าถึงได้โดยตรงจากอินเทอร์เน็ต
Technical Details
การตรวจสอบโค้ดของเฟิร์มแวร์พบว่าฟังก์ชันจัดการ port‑forwarding มีการใช้ input validation ที่ไม่ครอบคลุม ทำให้ค่าที่ส่งมาใน HTTP request ไม่ถูกกรองหรือทำ sanitization อย่างเหมาะสม จุดอ่อนนี้อยู่ในส่วนของไฟล์ CGI หรือ API ของเว็บอินเตอร์เฟสซึ่งรับคำขอจากผู้ใช้โดยตรง
การโจมตีสามารถดำเนินได้ผ่านช่องทาง HTTP ที่เปิดให้เข้าถึงภายในเครือข่าย LAN เท่านั้น โดยทั่วไปผู้ใช้ต้องเชื่อมต่อกับเราเตอร์เพื่อทำการตั้งค่า แต่ด้วยช่องโหว่นี้ ผู้โจมตีไม่จำเป็นต้องยืนยันตัวตนหรือเข้าสู่ระบบใด ๆ เพียงส่งคำขอที่มีพารามิเตอร์เฉพาะก็สามารถบังคับให้เราเตอร์สร้างกฎใหม่ได้
แม้ว่าแพลตฟอร์ม Calix จะระบุว่ามีการตรวจสอบ CSRF token เพื่อป้องกันการโจมตีแบบ cross‑site request forgery แต่ในการทดสอบพบว่า token ไม่ได้ถูกตรวจสอบอย่างเคร่งครัดในขั้นตอนสร้างกฎ ส่งผลให้ attacker สามารถข้ามขั้นตอนได้โดยตรง
Affected Devices & Providers
อุปกรณ์ที่ได้รับผลกระทบหลักคือรุ่น Calix GS7 XGS (หมายเลขโมเดล GS5239XG) ซึ่งเป็นเราเตอร์ระดับผู้บริโภคที่ติดตั้งในหลายบ้านเรือนของผู้ให้บริการบรอดแบนด์ในสหรัฐอเมริกา
- โมเดล: Calix GS7 XGS / GS5239XG
- เวอร์ชันเฟิร์มแวร์ที่ตรวจพบช่องโหว่: รุ่นที่ยังไม่ได้รับการอัปเดตตั้งแต่ปล่อยตัวแรก (ไม่มีหมายเลขเวอร์ชันเฉพาะในรายงาน)
ผู้ให้บริการหลายรายได้ยืนยันว่ามีลูกค้าใช้เราเตอร์รุ่นนี้อยู่ แต่จนถึงขณะรายงาน ยังไม่มีการประกาศอย่างเป็นทางการเกี่ยวกับแผนการอัปเดตหรือแพทช์จาก Calix หรือ ISP ที่เกี่ยวข้อง
Potential Impact
หากผู้โจมตีสำเร็จในการสร้างกฎ port‑forwarding พวกเขาจะสามารถเข้าถึง อุปกรณ์ภายในเครือข่าย เช่น กล้องวงจรปิด, ระบบควบคุมแสงสว่าง, หรือเซิร์ฟเวอร์ส่วนบุคคลที่ไม่ได้รับการป้องกันด้วยไฟร์วอลล์ระดับแอพพลิเคชัน การเปิดเผยนี้ทำให้ข้อมูลส่วนบุคคล เสียงภาพจากกล้อง หรือแม้กระทั่งระบบควบคุมบ้านอัจฉริยะถูกเข้าถึงโดยผู้ไม่ประสงค์ดี
นอกจากนี้ ช่องโหว่นี้ยังสร้างความเสี่ยงต่อการ lateral movement ภายในเครือข่ายของผู้ใช้ หากอุปกรณ์ภายในได้รับการเจาะเข้าแล้ว ผู้โจมตีอาจพยายามติดตั้งมัลแวร์หรือสแกนหาช่องโหว่อื่น ๆ เพื่อเพิ่มอำนาจควบคุมต่อระบบทั้งหมด
จากมุมมองของ ISP การเปิดเผยจำนวนมากของลูกค้าให้มีจุดอ่อนเดียวกันโดยไม่มีการแก้ไขทันที อาจส่งผลกระทบต่อภาพลักษณ์และความเชื่อมั่นของผู้บริโภคต่อบริการอินเทอร์เน็ตระดับชาติ
Mitigation & Recommendations
ในขณะนี้ Calix ยังไม่ได้ออกแพทช์อย่างเป็นทางการสำหรับรุ่น GS7 XGS จึงแนะนำให้ผู้ใช้ดำเนินการดังต่อไปนี้:
- ตรวจสอบว่าเราเตอร์กำลังทำงานบนเฟิร์มแวร์ล่าสุดที่ได้รับจาก ISP หรือจากเว็บไซต์ของ Calix หากมีเวอร์ชันใหม่กว่า ควรอัปเดตโดยเร็ว
- ปิดการเข้าถึงเว็บอินเตอร์เฟสของเราเตอร์จากภายนอก (disable remote management) และใช้ HTTPS แทน HTTP ถ้าต้องเปิดใช้งานเพื่อความปลอดภัยสูงสุด
- ตรวจสอบรายการกฎ port‑forwarding ที่มีอยู่ในหน้าแผงควบคุมของเราเตอร์ หากพบกฎที่ไม่รู้จักหรือไม่ได้ตั้งค่าโดยผู้ใช้ ควรลบออกทันที
สำหรับ ISP แนะนำให้เผยแพร่ข้อมูลเกี่ยวกับช่องโหว่นี้ต่อผู้บริโภคอย่างโปร่งใส พร้อมทั้งจัดทำแผนการอัปเดตเฟิร์มแวร์และให้คำแนะนำเชิงปฏิบัติแก่ลูกค้าเพื่อจำกัดความเสี่ยงในระยะสั้น
Summary
ช่องโหว่ที่ยังไม่ได้รับการแก้ไขของเราเตอร์ Calix GS7 XGS ทำให้ผู้โจมตีสามารถสร้างกฎ port‑forwarding โดยไม่ต้องยืนยันตัวตน ส่งผลให้อุปกรณ์ภายในเครือข่ายอาจถูกเปิดเผยต่อสาธารณะ ผู้ใช้และ ISP ควรรีบตรวจสอบและอัปเดตเฟิร์มแวร์ รวมทั้งปิดการจัดการระยะไกลเพื่อจำกัดความเสี่ยงที่อาจเกิดขึ้น.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- Unpatched Calix flaw lets hackers bypass NAT to expose internal devices
- ผู้เขียน
- Bill Toulas
- แหล่ง
- BleepingComputer
- วันที่เผยแพร่
- 25 สิงหาคม 2569 เวลา 04:14



