تخطى إلى المحتوى الرئيسي

Calix GS7 XGS: ثغرة UPnP على المنفذ 5000 تكشف الشبكات الداخلية

فريق جلتش
منذ 38 دقيقة3 مشاهدة5 دقائق
Calix GS7 XGS: ثغرة UPnP على المنفذ 5000 تكشف الشبكات الداخلية

تستمر فضائح أمن أجهزة الشبكات المنزلية بالظهور، حيث كشف CERT/CC بتاريخ 21 أغسطس 2026 عن ثغرة أمنية بالغة الخطورة (Severity: high) في جهاز التوجيه Calix GS7 XGS GS5239XG، تحمل…

مقدمة تحليلية

تستمر فضائح أمن أجهزة الشبكات المنزلية بالظهور، حيث كشف CERT/CC بتاريخ 21 أغسطس 2026 عن ثغرة أمنية بالغة الخطورة (Severity: high) في جهاز التوجيه Calix GS7 XGS GS5239XG، تحمل المعرف CVE-2026-75501. تسمح هذه الثغرة، التي لم يُصدر لها تصحيح حتى تاريخ النشر، للمهاجمين من جانب الشبكة الواسعة (WAN) بتجاوز آليات ترجمة عناوين الشبكة (NAT) والجدران النارية، وذلك عبر استغلال بروتوكول UPnP (Universal Plug and Play) المكشوف دون مصادقة على منفذ TCP 5000. يتمكن المهاجمون من إضافة قواعد إعادة توجيه المنافذ بشكل دائم، ما يعرض الأجهزة الداخلية كالخوادم الطرفية (NAS)، الكاميرات، وأجهزة إنترنت الأشياء، وحتى واجهات الإدارة، للوصول المباشر من الإنترنت. يُحذر تقرير CERT/CC VU#756733 من أن هذه القواعد لا تزول حتى بعد إعادة تشغيل الجهاز، مما يجعل التهديد مستمراً ويشكل خطراً فادحاً على خصوصية وأمن الشبكات السكنية والتجارية الصغيرة التي تعتمد على هذه الأجهزة.

التحليل التقني

تكمن الثغرة CVE-2026-75501 في مكشوفية خدمة UPnP IGD WANIPConnection:1، التي يديرها برنامج MiniUPnPd 2.3.7، على منفذ TCP 5000 الموجه نحو الشبكة الواسعة في موجهات Calix GS7 XGS GS5239XG التي تعمل بنظام التشغيل EXOS 6.6.47. تسمح هذه المكشوفية للمهاجمين بتنفيذ عمليات UPnP أساسية دون الحاجة إلى أي مصادقة، وهو ما يتعارض مع مبدأ عزل الشبكة المحلية عن الإنترنت.

آلية الاستغلال والوصول المستمر

تبدأ عملية الاستغلال باتصال المهاجم بمنفذ TCP 5000 على عنوان IP العام للموجه المستهدف. يقوم المهاجم بعد ذلك بطلب وصف خدمة UPnP من ملف `rootDesc.xml` ويحدد نقطة التحكم `WANIPConnection:1` عند المسار `/ctl/IPConn`. باستخدام طلبات SOAP غير مصادق عليها، يتمكن المهاجم من استدعاء وظيفتي `GetExternalIPAddress` و `GetGenericPortMappingEntry` للحصول على عنوان IP العام للموجه وقواعد إعادة توجيه المنافذ الحالية. النقطة الحاسمة هنا هي قدرة المهاجم على استخدام `AddPortMapping` لإنشاء قاعدة إعادة توجيه من أي منفذ خارجي إلى أي عنوان IP ومنفذ داخلي في الشبكة المحلية.

الأكثر خطورة هو أن قواعد إعادة التوجيه التي يتم إنشاؤها بمدة إيجار (lease duration) قدرها `0`، لا تنتهي صلاحيتها أبداً. وقد أظهرت الاختبارات المخبرية للباحثين أن هذه القواعد تبقى قائمة حتى بعد إعادة تشغيل الموجه. هذا يعني أن المهاجم يمكنه إنشاء نقطة وصول دائمة للأجهزة الداخلية. بمجرد إنشاء هذه القواعد، يصبح بإمكان المهاجم الوصول مباشرة إلى الكاميرات وأجهزة NAS وأجهزة إنترنت الأشياء وواجهات الإدارة التي كانت محمية سابقاً بواسطة NAT والجدار الناري. في حال وجود ثغرات إضافية في هذه الأجهزة الداخلية، أو استخدامها لبيانات اعتماد افتراضية، أو ضعف في آليات المصادقة، يمكن للمهاجم اختراق هذه الأجهزة بشكل كامل. علاوة على ذلك، يمكن للمهاجم استخدام `DeletePortMapping` لحذف قواعد إعادة التوجيه المشروعة، مما يتسبب في تعطيل خدمات المستخدمين.

تُعالج طلبات SOAP هذه بواسطة MiniUPnPd 2.3.7 على موجه Calix، وتؤدي إلى تغييرات مباشرة في قواعد NAT والجدار الناري. لم تُسجل حتى الآن أي هجمات نشطة تستهدف أجهزة خارجية، وفقاً للباحثين، لكن المكشوفية الأساسية قائمة على نطاق واسع في الأجهزة المتأثرة.

السياق وتأثير السوق

تُظهر ثغرة Calix CVE-2026-75501 أن الاعتماد على NAT كخط دفاع وحيد ضد الوصول الخارجي هو رهان خاسر. لطالما كان المبدأ السائد في أمن الشبكات المنزلية والتجارية الصغيرة هو أن NAT والجدار الناري الافتراضي يوفران حماية كافية للأجهزة الداخلية. هذه الثغرة تدمر هذا الافتراض بالكامل، وتكشف عن عيوب جوهرية في تصميم أجهزة التوجيه التي تقع على عاتق مقدمي خدمات الإنترنت (ISPs).

بالمقارنة مع المعايير الأمنية التي تُطبق في أجهزة التوجيه الموجهة للشركات، حيث يُفترض أن تكون جميع خدمات الإدارة غير متاحة من الشبكة الواسعة افتراضياً، فإن تصميم موجهات Calix GS7 XGS / GigaSpire 7u10txg يمثل تراجعاً خطيراً. عادةً ما تعتمد الشركات على جدران نارية متقدمة وأنظمة كشف التسلل لمنع الوصول غير المصرح به، بينما تكتفي الأجهزة المنزلية بـ NAT فقط، وهو ما أصبح ضعيفاً أمام هجمات مثل CVE-2026-75501. لا توجد مصادقة مطلوبة للتحكم في UPnP، مما يسهل على المهاجمين استغلال الثغرة بشكل كبير، حيث لا توجد مطالبة بكلمة مرور أو نقرات من المستخدم أو إشعارات بصرية للضحايا.

يُقدر أن أجهزة التوجيه الموزعة من قبل مقدمي خدمات الإنترنت بنفس البرامج الثابتة (EXOS 6.6.47) والتكوين الافتراضي، معرضة للاستغلال إذا كانت تمتلك عنوان IP عاماً وكان منفذ TCP 5000 قابلاً للوصول. هذا يضع مقدمي خدمات الإنترنت في موقف حرج، حيث إنهم مسؤولون عن إدارة هذه الأجهزة، وفي كثير من الأحيان يحدون من قدرة المستخدمين على تعطيل UPnP بأنفسهم. غياب بيان من البائع أو تصحيح رسمي حتى تاريخ النشر، يزيد من حدة الأزمة، ويترك مئات الآلاف من المستخدمين عرضة للخطر. يجب على فرق عمليات الأمن (SOCs) وإدارات تكنولوجيا المعلومات ألا يفترضوا أن الموجهات التي تديرها الشركات أو الموجهات المنزلية للموظفين عن بعد آمنة لمجرد أنها «خلف NAT»، ما يتطلب إعادة تقييم شاملة للنماذج المستخدمة وإجراءات الدفاع.

رؤية Glitch4Techs

إن الثغرة CVE-2026-75501 في موجهات Calix GS7 XGS GS5239XG ليست مجرد عيب أمني آخر؛ إنها فشل ذريع في التصميم الأساسي. الكشف عن خدمة `WANIPConnection:1` لـ MiniUPnPd 2.3.7 على منفذ TCP 5000 من جانب الشبكة الواسعة، ودون مصادقة، هو إهمال هيكلي لا يمكن تبريره في عام 2026. هذه الميزة، التي يُفترض أن تكون محصورة داخل الشبكة المحلية، تحولت إلى بوابة مفتوحة بالكامل للإنترنت، ما يسمح بتحويل أي جهاز داخلي إلى هدف مباشر. الأسوأ من ذلك، أن قواعد إعادة التوجيه المضافة بـ `lease duration` قدره `0` تستمر حتى بعد إعادة تشغيل الموجه، ما يحول الاختراق المحتمل إلى تعرض دائم.

على الرغم من عدم وجود تقارير عن استغلال نشط في أنظمة طرف ثالث حتى الآن، فإن هذا لا يقلل من خطورة الوضع. الحكم النهائي قاطع: إن الاعتماد على هذه الموجهات بدون تعطيل فوري لـ UPnP وحظر منفذ TCP 5000 هو رهان فاشل على حساب أمن البيانات والخصوصية. هذه الثغرة هي مثال صارخ على أن جودة البرامج الثابتة وممارسات التكوين الافتراضي لمواجهة المنافذ الخارجية لم ترتقِ بعد لمستوى التهديد السيبراني الحالي.

أعجبك المقال؟ شاركه

النشرة البريدية

كن أول من يعرف بمستقبل التقنية

أهم الأخبار والتحليلات التقنية مباشرة في بريدك.

مقالات قد تهمك