آسیب‌پذیری دور زدن احراز هویت در دروازه خانگی Arris BGW210-700 با شناسه CVE-2026-16771 کشف شد

CERT/CC Vulnerability NotesUS2 دقیقه مطالعه۱۴۰۵/۰۵/۲۹ ساعت ۲۱:۰۰

خلاصه سریع

اصل خبر در چند خط

آسیب‌پذیری CVE-2026-16771 در دروازه خانگی Arris BGW210-700 کشف شد که به کاربران غیرمجاز در شبکه محلی اجازه می‌دهد داده‌های حساس را بخوانند و تنظیمات دستگاه را تغییر دهند. این آسیب‌پذیری ناشی از عدم بررسی احراز هویت سمت سرور در چندین نقطه پایانی CGI است. دستگاه‌های آسیب‌پذیر آن‌هایی هستند که از سال ۲۰۲۰ به‌روزرسانی خودکار فرمور را دریافت نکرده‌اند. مهاجمین محلی می‌توانند با یک درخواست HTTP ساده، رمز عبور WiFi را بازیابی کرده و به شبکه‌های محافظت‌شده نفوذ کنند. این دروازه توسط ISP مدیریت می‌شود و انتظار می‌رود اکثر دستگاه‌ها به‌روزرسانی شده باشند.

متن خبر

شرح خبر

نسخه‌های فرمور ۲.۷.۷ و قدیمی‌تر دروازه خانگی Arris BGW210-700 حاوی آسیب‌پذیری دور زدن احراز هویت هستند که با شناسه CVE-2026-16771 ردیابی می‌شود. این آسیب‌پذیری به هر کاربر غیرمجاز در سمت LAN اجازه می‌دهد تا داده‌های پیکربندی حساس را بخواند و تنظیمات دستگاه را از طریق نقاط پایانی مدیریت وب تغییر دهد. دستگاه‌های آسیب‌پذیر تنها آن‌هایی هستند که از سال ۲۰۲۰ به‌روزرسانی خودکار فرمور را دریافت نکرده‌اند. این دروازه به‌طور گسترده در شبکه‌های AT&T استفاده می‌شود و امکان دسترسی به تنظیمات WiFi، تشخیص‌ها و عملیات سیستم را فراهم می‌کند. عدم احراز هویت سمت سرور در چندین صفحه پیکربندی و تشخیصی تأثیر گذاشته و امکان بازیابی رمز عبور WiFi به صورت متن ساده و تغییر تنظیمات WAN را برای مهاجمین محلی فراهم می‌کند. آسیب‌پذیری CVE-2026-16771 در دروازه خانگی Arris BGW210-700 کشف شد که به کاربران غیرمجاز در شبکه محلی اجازه می‌دهد داده‌های حساس را بخوانند و تنظیمات دستگاه را تغییر دهند. این آسیب‌پذیری ناشی از عدم بررسی احراز هویت سمت سرور در چندین نقطه پایانی CGI است. دستگاه‌های آسیب‌پذیر آن‌هایی هستند که از سال ۲۰۲۰ به‌روزرسانی خودکار فرمور را دریافت نکرده‌اند. مهاجمین محلی می‌توانند با یک درخواست HTTP ساده، رمز عبور WiFi را بازیابی کرده و به شبکه‌های محافظت‌شده نفوذ کنند. این دروازه توسط ISP مدیریت می‌شود و انتظار می‌رود اکثر دستگاه‌ها به‌روزرسانی شده باشند. این آسیب‌پذیری به دلیل عدم احراز هویت سمت سرور، خطر جدی برای امنیت شبکه‌های خانگی و سازمانی ایجاد می‌کند. مهاجمین می‌توانند با دسترسی به شبکه محلی، تنظیمات حساس را تغییر داده و کنترل دستگاه را به دست بگیرند. این موضوع به ویژه برای کاربران AT&T مهم است، زیرا دروازه BGW210-700 به‌طور گسترده در شبکه‌های این شرکت استفاده می‌شود. آسیب‌پذیری می‌تواند منجر به دسترسی غیرمجاز به شبکه‌های سازمانی، سرقت داده‌ها و اختلال در خدمات شود. شرکت‌ها و ISPها باید فوراً اقدام به به‌روزرسانی دستگاه‌های آسیب‌پذیر کنند تا از خسارات مالی و اعتباری جلوگیری شود. در ایران، استفاده از دروازه‌های مشابه در شبکه‌های ISPها رایج است. اگرچه این آسیب‌پذیری به‌طور خاص برای دستگاه‌های Arris BGW210-700 گزارش شده، اما می‌تواند هشداردهنده‌ای برای بررسی و به‌روزرسانی دستگاه‌های مشابه در کشور باشد. این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و حریم خصوصی شود. شرکت‌ها موظفند اقدامات لازم برای حفاظت از داده‌های کاربران را انجام دهند و در صورت بروز حادثه، مسئولیت قانونی خواهند داشت. این آسیب‌پذیری می‌تواند توسط بازیگران بدخواه برای حمله به زیرساخت‌های شبکه‌ای کشورها استفاده شود. به‌ویژه در مناطقی که از دستگاه‌های مشابه استفاده می‌شود، خطرات ژئوپلیتیکی وجود دارد. CERT/CC آسیب‌پذیری CVE-2026-16771 در دروازه خانگی Arris BGW210-700 اجازه دور زدن احراز هویت را به مهاجمین می‌دهد. این آسیب‌پذیری می‌تواند منجر به دسترسی غیرمجاز به شبکه‌ها شود.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری به دلیل عدم احراز هویت سمت سرور، خطر جدی برای امنیت شبکه‌های خانگی و سازمانی ایجاد می‌کند. مهاجمین می‌توانند با دسترسی به شبکه محلی، تنظیمات حساس را تغییر داده و کنترل دستگاه را به دست بگیرند. این موضوع به ویژه برای کاربران AT&T مهم است، زیرا دروازه BGW210-700 به‌طور گسترده در شبکه‌های این شرکت استفاده می‌شود.

اثر کسب‌وکاری

آسیب‌پذیری می‌تواند منجر به دسترسی غیرمجاز به شبکه‌های سازمانی، سرقت داده‌ها و اختلال در خدمات شود. شرکت‌ها و ISPها باید فوراً اقدام به به‌روزرسانی دستگاه‌های آسیب‌پذیر کنند تا از خسارات مالی و اعتباری جلوگیری شود.

اثر احتمالی برای ایران

در ایران، استفاده از دروازه‌های مشابه در شبکه‌های ISPها رایج است. اگرچه این آسیب‌پذیری به‌طور خاص برای دستگاه‌های Arris BGW210-700 گزارش شده، اما می‌تواند هشداردهنده‌ای برای بررسی و به‌روزرسانی دستگاه‌های مشابه در کشور باشد.

ارتباط با LegalTech

این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و حریم خصوصی شود. شرکت‌ها موظفند اقدامات لازم برای حفاظت از داده‌های کاربران را انجام دهند و در صورت بروز حادثه، مسئولیت قانونی خواهند داشت.

زاویه رسانه/کشور منبع

CERT/CC

پوشش چند منبعی

این خبر در منابع دیگر

برچسب‌ها