آسیبپذیری CVE-2026-16771 در دروازه خانگی Arris BGW210-700 کشف شد که به کاربران غیرمجاز در شبکه محلی اجازه میدهد دادههای حساس را بخوانند و تنظیمات دستگاه را تغییر دهند.
این آسیبپذیری ناشی از عدم بررسی احراز هویت سمت سرور در چندین نقطه پایانی CGI است.
دستگاههای آسیبپذیر آنهایی هستند که از سال ۲۰۲۰ بهروزرسانی خودکار فرمور را دریافت نکردهاند.
مهاجمین محلی میتوانند با یک درخواست HTTP ساده، رمز عبور WiFi را بازیابی کرده و به شبکههای محافظتشده نفوذ کنند.
این دروازه توسط ISP مدیریت میشود و انتظار میرود اکثر دستگاهها بهروزرسانی شده باشند.
متن خبر
شرح خبر
نسخههای فرمور ۲.۷.۷ و قدیمیتر دروازه خانگی Arris BGW210-700 حاوی آسیبپذیری دور زدن احراز هویت هستند که با شناسه CVE-2026-16771 ردیابی میشود.
این آسیبپذیری به هر کاربر غیرمجاز در سمت LAN اجازه میدهد تا دادههای پیکربندی حساس را بخواند و تنظیمات دستگاه را از طریق نقاط پایانی مدیریت وب تغییر دهد.
دستگاههای آسیبپذیر تنها آنهایی هستند که از سال ۲۰۲۰ بهروزرسانی خودکار فرمور را دریافت نکردهاند.
این دروازه بهطور گسترده در شبکههای AT&T استفاده میشود و امکان دسترسی به تنظیمات WiFi، تشخیصها و عملیات سیستم را فراهم میکند.
عدم احراز هویت سمت سرور در چندین صفحه پیکربندی و تشخیصی تأثیر گذاشته و امکان بازیابی رمز عبور WiFi به صورت متن ساده و تغییر تنظیمات WAN را برای مهاجمین محلی فراهم میکند.
آسیبپذیری CVE-2026-16771 در دروازه خانگی Arris BGW210-700 کشف شد که به کاربران غیرمجاز در شبکه محلی اجازه میدهد دادههای حساس را بخوانند و تنظیمات دستگاه را تغییر دهند.
این آسیبپذیری ناشی از عدم بررسی احراز هویت سمت سرور در چندین نقطه پایانی CGI است.
دستگاههای آسیبپذیر آنهایی هستند که از سال ۲۰۲۰ بهروزرسانی خودکار فرمور را دریافت نکردهاند.
مهاجمین محلی میتوانند با یک درخواست HTTP ساده، رمز عبور WiFi را بازیابی کرده و به شبکههای محافظتشده نفوذ کنند.
این دروازه توسط ISP مدیریت میشود و انتظار میرود اکثر دستگاهها بهروزرسانی شده باشند.
این آسیبپذیری به دلیل عدم احراز هویت سمت سرور، خطر جدی برای امنیت شبکههای خانگی و سازمانی ایجاد میکند.
مهاجمین میتوانند با دسترسی به شبکه محلی، تنظیمات حساس را تغییر داده و کنترل دستگاه را به دست بگیرند.
این موضوع به ویژه برای کاربران AT&T مهم است، زیرا دروازه BGW210-700 بهطور گسترده در شبکههای این شرکت استفاده میشود.
آسیبپذیری میتواند منجر به دسترسی غیرمجاز به شبکههای سازمانی، سرقت دادهها و اختلال در خدمات شود.
شرکتها و ISPها باید فوراً اقدام به بهروزرسانی دستگاههای آسیبپذیر کنند تا از خسارات مالی و اعتباری جلوگیری شود.
در ایران، استفاده از دروازههای مشابه در شبکههای ISPها رایج است.
اگرچه این آسیبپذیری بهطور خاص برای دستگاههای Arris BGW210-700 گزارش شده، اما میتواند هشداردهندهای برای بررسی و بهروزرسانی دستگاههای مشابه در کشور باشد.
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود.
شرکتها موظفند اقدامات لازم برای حفاظت از دادههای کاربران را انجام دهند و در صورت بروز حادثه، مسئولیت قانونی خواهند داشت.
این آسیبپذیری میتواند توسط بازیگران بدخواه برای حمله به زیرساختهای شبکهای کشورها استفاده شود.
بهویژه در مناطقی که از دستگاههای مشابه استفاده میشود، خطرات ژئوپلیتیکی وجود دارد.
CERT/CC آسیبپذیری CVE-2026-16771 در دروازه خانگی Arris BGW210-700 اجازه دور زدن احراز هویت را به مهاجمین میدهد.
این آسیبپذیری میتواند منجر به دسترسی غیرمجاز به شبکهها شود.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل عدم احراز هویت سمت سرور، خطر جدی برای امنیت شبکههای خانگی و سازمانی ایجاد میکند.
مهاجمین میتوانند با دسترسی به شبکه محلی، تنظیمات حساس را تغییر داده و کنترل دستگاه را به دست بگیرند.
این موضوع به ویژه برای کاربران AT&T مهم است، زیرا دروازه BGW210-700 بهطور گسترده در شبکههای این شرکت استفاده میشود.
اثر کسبوکاری
آسیبپذیری میتواند منجر به دسترسی غیرمجاز به شبکههای سازمانی، سرقت دادهها و اختلال در خدمات شود.
شرکتها و ISPها باید فوراً اقدام به بهروزرسانی دستگاههای آسیبپذیر کنند تا از خسارات مالی و اعتباری جلوگیری شود.
اثر احتمالی برای ایران
در ایران، استفاده از دروازههای مشابه در شبکههای ISPها رایج است.
اگرچه این آسیبپذیری بهطور خاص برای دستگاههای Arris BGW210-700 گزارش شده، اما میتواند هشداردهندهای برای بررسی و بهروزرسانی دستگاههای مشابه در کشور باشد.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود.
شرکتها موظفند اقدامات لازم برای حفاظت از دادههای کاربران را انجام دهند و در صورت بروز حادثه، مسئولیت قانونی خواهند داشت.
زاویه رسانه/کشور منبع
CERT/CC
پوشش چند منبعی
این خبر در منابع دیگر
CERT/CC Vulnerability Note VU#305509CERT/CC Vulnerability Notes · US · en