ช่องโหว่ CVE-2026-75501: เราเตอร์ Calix เปิด UPnP สู่ WAN
พบช่องโหว่ความปลอดภัยรุนแรงบนเราเตอร์ Calix GS5239XG เวอร์ชัน EXOS 6.6.47 ที่เปิดใช้งาน UPnP บนพอร์ต WAN 5000 โดยไม่มีการตรวจสอบสิทธิ์

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
- ช่องโหว่ CVE-2026-75501 ทำให้แฮกเกอร์บนอินเทอร์เน็ตสามารถข้ามระบบ NAT และไฟร์วอลล์ได้
- เราเตอร์ Calix เปิดเผยการควบคุม UPnP บนพอร์ต TCP 5000 ฝั่ง WAN โดยไม่มีการตรวจสอบสิทธิ์
- อุปกรณ์ภายในบ้านอย่างกล้องวงจรปิดและ NAS เสี่ยงถูกเปิดเผยสู่เครือข่ายภายนอก
- ผู้ใช้งานจำเป็นต้องปิดการใช้งาน UPnP และบล็อกพอร์ต TCP 5000 ทันที
นักวิจัยด้านความปลอดภัยได้ออกมาแจ้งเตือนถึงช่องโหว่ระดับวิกฤตที่มีรหัสว่า CVE-2026-75501 ซึ่งส่งผลกระทบต่อเราเตอร์ของ Calix โดยเป็นช่องโหว่ที่ยังไม่มีการแพตช์แก้ไขอย่างเป็นทางการ เปิดโอกาสให้ผู้ไม่หวังดีที่เชื่อมต่ออยู่บนอินเทอร์เน็ตสามารถเจาะทะลุผ่านระบบ NAT และไฟร์วอลล์เข้ามาได้โดยง่าย จุดอ่อนหลักอยู่ที่ตัวเราเตอร์มีการเปิดเผยการควบคุมผ่านโปรโตคอล UPnP ซึ่งปกติควรใช้งานได้เฉพาะภายในเครือข่ายท้องถิ่นหรือ LAN เท่านั้น แต่กลับถูกเปิดทิ้งไว้โดยไม่มีการตรวจสอบสิทธิ์ใดๆ บนพอร์ต TCP 5000 ฝั่ง WAN
จากการตรวจสอบพบว่าผู้โจมตีสามารถอาศัยช่องโหว่นี้ในการเพิ่มกฎการส่งต่อพอร์ตหรือ Port Forwarding ได้ตามอำเภอใจ ส่งผลให้อุปกรณ์ภายในบ้านที่เชื่อมต่ออยู่ ไม่ว่าจะเป็นกล้องวงจรปิด อุปกรณ์จัดเก็บข้อมูลเครือข่าย NAS หรือหน้าจอการจัดการระบบ ถูกเปิดออกสู่เครือข่ายภายนอกโดยที่เจ้าของบ้านไม่รู้ตัว การโจมตีลักษณะนี้สร้างความเสี่ยงอย่างมากต่อความเป็นส่วนตัวและความปลอดภัยของข้อมูลภายในบ้านของผู้ใช้งาน
ช่องโหว่ในลักษณะของการเปิดพอร์ตหรือบริการจัดการอุปกรณ์ (Management Interface) ออกสู่ภายนอกโดยไม่มีการตรวจสอบสิทธิ์ ถือเป็นความเสี่ยงคลาสสิกแต่มักสร้างความเสียหายรุนแรงในยุคที่อุปกรณ์ IoT มีอยู่ทุกบ้าน การที่โปรโตคอลอย่าง UPnP ซึ่งออกแบบมาเพื่อความสะดวกในเครือข่ายวงแลนถูกเข้าถึงได้จากอินเทอร์เน็ต (WAN-side UPnP) สะท้อนให้เห็นถึงความจำเป็นในการตรวจสอบค่าเริ่มต้นของอุปกรณ์ฮาร์ดแวร์และการจำกัดการเข้าถึงเฉพาะเครือข่ายภายในเท่านั้น
แนวทางการตรวจสอบความผิดปกติ ผู้ดูแลระบบหรือผู้ใช้งานควรคอยเฝ้าระวังคำขอ SOAP บนพอร์ต TCP 5000 ฝั่ง WAN, การเปลี่ยนแปลงในตารางการส่งต่อของ UPnP, การเชื่อมต่อพอร์ตภายนอกใหม่ๆ รวมถึงการตรวจสอบการเข้าถึงและการถูกบุกรุกของอุปกรณ์ปลายทางตามลำดับเวลา นอกจากนี้ ยังต้องแยกแยะให้ชัดเจนระหว่างการสร้างกฎการส่งต่อพอร์ตเพียงอย่างเดียวกับการที่อุปกรณ์ภายในถูกบุกรุกจริงๆ

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
สำหรับวิธีการป้องกันและแก้ไขเบื้องต้น ผู้ใช้งานที่มีเราเตอร์รุ่น Calix GS5239XG ที่รันระบบ EXOS 6.6.47 ควรดำเนินการดังนี้:
- ปิดการใช้งาน UPnP บนเราเตอร์
- บล็อกพอร์ต TCP 5000
- ตรวจสอบกฎการส่งต่อพอร์ตทั้งหมดที่มีอยู่
- ลบกฎที่น่าสงสัยทิ้งทันที แทนที่จะใช้วิธีรีบูตเครื่องเพียงอย่างเดียว
- ตรวจสอบอุปกรณ์เป้าหมายของการส่งต่อพอร์ตเหล่านั้น
ในกรณีที่เช่าเราเตอร์ที่ได้รับผลกระทบมาจากผู้ให้บริการอินเทอร์เน็ตหรือ ISP ให้เข้าไปปิดการใช้งาน UPnP ในการตั้งค่าการจัดการ หากไม่สามารถแก้ไขการตั้งค่าด้วยตนเองได้ให้ติดต่อขอความช่วยเหลือจากผู้ให้บริการทันที พร้อมทั้งตรวจสอบรหัสผ่านและสถานะการอัปเดตของกล้องวงจรปิด อุปกรณ์ NAS และอุปกรณ์อื่นๆ ที่เกี่ยวข้องเพื่อความปลอดภัยสูงสุด
ที่มา: Dev.to
พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้
ความคิดเห็น
แสดงความคิดเห็น