Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Zafiyetler & CVEYÜKSEK

Calix GS7 XGS Routerlarda Kritik Kimlik Doğrulama Açığı Bulundu

54 dk önce1 dk okuma3 okunma

Ev ağlarında yönlendirme ve güvenlik duvarı işlevleri sunan Calix GS7 XGS GS5239XG model ağ geçitlerinde, ciddi bir kimlik doğrulama eksikliği tespit edildi. EXOS/6.6.47 sürümünü çalıştıran cihazlarda bulunan bu zafiyet, MiniUPnPd 2.3.7 yazılımı üzerinden çalışan UPnP servisinin WAN arayüzüne korunmasız bir şekilde açılmasına neden oluyor.

CVE-2026-75501 koduyla takip edilen bu açık, saldırganların TCP 5000 numaralı port üzerinden cihaza erişerek NAT port eşlemelerini sorgulamasına, eklemesine veya silmesine imkan tanıyor. Kimlik doğrulaması gerektirmeyen bu yapı, saldırganların güvenlik duvarı korumalarını aşarak ağdaki güvenlik kameraları, NAS üniteleri ve diğer IoT cihazlarını doğrudan internete açık hale getirmesine yol açabiliyor.

Üretici firma ile henüz bir koordinasyon sağlanamadığı için şu an için yayınlanmış bir yama bulunmuyor. Eğer bu ayar arayüzde kilitli görünüyorsa, servis sağlayıcı ile iletişime geçerek özelliğin devre dışı bırakılmasını talep etmek veya TCP 5000 portuna gelen gelen trafiği filtrelemek, dışarıdan gelebilecek yetkisiz erişimleri engellemek için tek çözüm yolu olarak öne çıkıyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: CERT/CC