VU#141367:AT&T 的 Arris BGW210-... 笔记

VU#141367:AT&T 的 Arris BGW210-700 网关在局域网侧管理接口中存在身份验证绕过漏洞

AT&T 使用的 Arris BGW210-700 住宅网关在固件版本 2.7.7 及更早版本中存在一个严重安全漏洞。该漏洞(CVE-2026-16771)允许本地网络中的未认证用户访问敏感配置数据并修改设备设置。Web 管理界面绕过了服务器端身份验证,仅依赖客户端代码,因此极易被规避。攻击者可利用此漏洞以明文形式获取 WiFi 密码,并修改网络配置。受影响的诊断和配置页面包括 WiFi 设置及 WAN 参数页面。其影响包括未经授权的访问和网络配置篡改。所幸,大多数设备已通过互联网服务提供商(ISP)接收自动固件更新,因而未受影响。用户可通过设备 Web 界面检查其固件版本。建议与 ISP 确认自动更新功能是否正常运行。此外,采取良好的网络卫生习惯,如隔离设备并监控未知客户端,可进一步降低风险。