ข้ามไปเนื้อหาหลัก

ช่องโหว่ CVE-2026-75501: เราเตอร์ Calix เปิด UPnP สู่ WAN

พบช่องโหว่ความปลอดภัยรุนแรงบนเราเตอร์ Calix GS5239XG เวอร์ชัน EXOS 6.6.47 ที่เปิดใช้งาน UPnP บนพอร์ต WAN 5000 โดยไม่มีการตรวจสอบสิทธิ์

เรียบเรียงโดย AI
Inewgen
25 Aug 2026ที่มา: Dev.to3 นาทีอ่าน (0 ครั้ง)
แชร์
ช่องโหว่ CVE-2026-75501: เราเตอร์ Calix เปิด UPnP สู่ WAN

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง

ขนาดตัวอักษร
  • ช่องโหว่ CVE-2026-75501 ทำให้แฮกเกอร์บนอินเทอร์เน็ตสามารถข้ามระบบ NAT และไฟร์วอลล์ได้
  • เราเตอร์ Calix เปิดเผยการควบคุม UPnP บนพอร์ต TCP 5000 ฝั่ง WAN โดยไม่มีการตรวจสอบสิทธิ์
  • อุปกรณ์ภายในบ้านอย่างกล้องวงจรปิดและ NAS เสี่ยงถูกเปิดเผยสู่เครือข่ายภายนอก
  • ผู้ใช้งานจำเป็นต้องปิดการใช้งาน UPnP และบล็อกพอร์ต TCP 5000 ทันที

นักวิจัยด้านความปลอดภัยได้ออกมาแจ้งเตือนถึงช่องโหว่ระดับวิกฤตที่มีรหัสว่า CVE-2026-75501 ซึ่งส่งผลกระทบต่อเราเตอร์ของ Calix โดยเป็นช่องโหว่ที่ยังไม่มีการแพตช์แก้ไขอย่างเป็นทางการ เปิดโอกาสให้ผู้ไม่หวังดีที่เชื่อมต่ออยู่บนอินเทอร์เน็ตสามารถเจาะทะลุผ่านระบบ NAT และไฟร์วอลล์เข้ามาได้โดยง่าย จุดอ่อนหลักอยู่ที่ตัวเราเตอร์มีการเปิดเผยการควบคุมผ่านโปรโตคอล UPnP ซึ่งปกติควรใช้งานได้เฉพาะภายในเครือข่ายท้องถิ่นหรือ LAN เท่านั้น แต่กลับถูกเปิดทิ้งไว้โดยไม่มีการตรวจสอบสิทธิ์ใดๆ บนพอร์ต TCP 5000 ฝั่ง WAN

จากการตรวจสอบพบว่าผู้โจมตีสามารถอาศัยช่องโหว่นี้ในการเพิ่มกฎการส่งต่อพอร์ตหรือ Port Forwarding ได้ตามอำเภอใจ ส่งผลให้อุปกรณ์ภายในบ้านที่เชื่อมต่ออยู่ ไม่ว่าจะเป็นกล้องวงจรปิด อุปกรณ์จัดเก็บข้อมูลเครือข่าย NAS หรือหน้าจอการจัดการระบบ ถูกเปิดออกสู่เครือข่ายภายนอกโดยที่เจ้าของบ้านไม่รู้ตัว การโจมตีลักษณะนี้สร้างความเสี่ยงอย่างมากต่อความเป็นส่วนตัวและความปลอดภัยของข้อมูลภายในบ้านของผู้ใช้งาน

ช่องโหว่ในลักษณะของการเปิดพอร์ตหรือบริการจัดการอุปกรณ์ (Management Interface) ออกสู่ภายนอกโดยไม่มีการตรวจสอบสิทธิ์ ถือเป็นความเสี่ยงคลาสสิกแต่มักสร้างความเสียหายรุนแรงในยุคที่อุปกรณ์ IoT มีอยู่ทุกบ้าน การที่โปรโตคอลอย่าง UPnP ซึ่งออกแบบมาเพื่อความสะดวกในเครือข่ายวงแลนถูกเข้าถึงได้จากอินเทอร์เน็ต (WAN-side UPnP) สะท้อนให้เห็นถึงความจำเป็นในการตรวจสอบค่าเริ่มต้นของอุปกรณ์ฮาร์ดแวร์และการจำกัดการเข้าถึงเฉพาะเครือข่ายภายในเท่านั้น

แนวทางการตรวจสอบความผิดปกติ ผู้ดูแลระบบหรือผู้ใช้งานควรคอยเฝ้าระวังคำขอ SOAP บนพอร์ต TCP 5000 ฝั่ง WAN, การเปลี่ยนแปลงในตารางการส่งต่อของ UPnP, การเชื่อมต่อพอร์ตภายนอกใหม่ๆ รวมถึงการตรวจสอบการเข้าถึงและการถูกบุกรุกของอุปกรณ์ปลายทางตามลำดับเวลา นอกจากนี้ ยังต้องแยกแยะให้ชัดเจนระหว่างการสร้างกฎการส่งต่อพอร์ตเพียงอย่างเดียวกับการที่อุปกรณ์ภายในถูกบุกรุกจริงๆ

ไม่อยากพลาดข่าวใหม่?

สมัครรับสรุปข่าวสารใหม่ทางอีเมล ไม่บ่อยจนรำคาญ

โฆษณา

network cable router technology

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง

สำหรับวิธีการป้องกันและแก้ไขเบื้องต้น ผู้ใช้งานที่มีเราเตอร์รุ่น Calix GS5239XG ที่รันระบบ EXOS 6.6.47 ควรดำเนินการดังนี้:

  • ปิดการใช้งาน UPnP บนเราเตอร์
  • บล็อกพอร์ต TCP 5000
  • ตรวจสอบกฎการส่งต่อพอร์ตทั้งหมดที่มีอยู่
  • ลบกฎที่น่าสงสัยทิ้งทันที แทนที่จะใช้วิธีรีบูตเครื่องเพียงอย่างเดียว
  • ตรวจสอบอุปกรณ์เป้าหมายของการส่งต่อพอร์ตเหล่านั้น

ในกรณีที่เช่าเราเตอร์ที่ได้รับผลกระทบมาจากผู้ให้บริการอินเทอร์เน็ตหรือ ISP ให้เข้าไปปิดการใช้งาน UPnP ในการตั้งค่าการจัดการ หากไม่สามารถแก้ไขการตั้งค่าด้วยตนเองได้ให้ติดต่อขอความช่วยเหลือจากผู้ให้บริการทันที พร้อมทั้งตรวจสอบรหัสผ่านและสถานะการอัปเดตของกล้องวงจรปิด อุปกรณ์ NAS และอุปกรณ์อื่นๆ ที่เกี่ยวข้องเพื่อความปลอดภัยสูงสุด

ที่มา: Dev.to

ความคิดเห็น

แสดงความคิดเห็น
0/2000

พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้