VU#756733: Calix GS7 XGS GS523... ノート

VU#756733: Calix GS7 XGS GS5239XG 家庭用ルーターに認証不備の脆弱性が存在

Calix GS7 XGS GS5239XG ルーター(ファームウェア EXOS/6.6.47 実行中)には、重大なセキュリティ上の欠陥があります。この脆弱性は、その UPnP サービス、特に WANIPConnection の側面に影響します。UPnP サービスは、認証を必要とせずにルーターのパブリック WAN インターフェイスで公開されています。これは、リモート攻撃者が認証情報なしで UPnP サービスと対話できることを意味します。攻撃者はルーターの重要な UPnP 機能に対する完全な制御を得ることができます。これには、NAT ポートマッピングの追加、削除、表示する機能が含まれます。これらのマッピングを操作することにより、攻撃者は NAT およびファイアウォール保護をバイパスできます。このアクションにより、内部ネットワーク上のデバイスがパブリックインターネットに公開されます。デフォルトで UPnP が有効になっている構成のため、一般ユーザーは高いリスクにさらされています。ベンダーパッチはまだ利用可能ではありませんが、ユーザーは可能な限り UPnP を無効にすることができます。無効化がオプションでない場合は、ISP に連絡して無効化する必要があるかもしれません。別の緩和策としては、TCP ポート 5000 へのインバウンドトラフィックをフィルタリングすることが含まれます。