چکیده

آسیب‌پذیری دور زدن احراز هویت (Authentication Bypass) در روتر Linksys E9450-SG شناسایی شده است. این ضعف به مهاجم دارای دسترسی به شبکه لوکال اجازه می‌دهد با ارسال یک URL دستکاری‌شده، بدون نیاز به نام کاربری و رمز عبور به برخی قابلیت‌ها و توابع مدیریتی روتر دسترسی پیدا کند.

توضیحات

آسیب‌پذیری CVE-2025-52692 در روتر Linksys E9450-SG ناشی از عدم احراز هویت برای تابع حیاتی مطابق با CWE-306 است. این ضعف در نسخه فریم‌ور 1.2.00.052 وجود دارد و به مهاجم با دسترسی به شبکه لوکال اجازه می‌دهد با ارسال یک URL دستکاری‌شده ، بدون نیاز به نام کاربری و رمز عبور، مستقیماً به برخی قابلیت‌ها و توابع مدیریتی حساس روتر دسترسی پیدا کند.

این ضعف به‌سادگی قابل بهره‌برداری است؛ مهاجم می‌تواند بدون تعامل کاربر و تنها با دسترسی به شبکه لوکال (مانند اتصال به Wi-Fi)، URL مخرب را به روتر ارسال کند و کنترل برخی پیکربندی های مدیریتی را به دست آورد.

پیامدهای این آسیب‌پذیری شامل تأثیر بالا بر محرمانگی از طریق دسترسی غیرمجاز به پیکربندی و داده‌های شبکه، یکپارچگی با امکان تغییر پیکربندی روتر و در دسترس‌پذیری از طریق اختلال در عملکرد شبکه است. با توجه به اینکه روتر Linksys E9450-SG در وضعیت پایان عمر (End-of-Life) قرار دارد، بنابراین برای آن هیچ‌گونه پچ یا به‌روزرسانی امنیتی منتشر نخواهد شد.

CVSS

Score Severity Version Vector String
8.8 HIGH 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

لیست محصولات آسیب پذیر

Versions Product
affected at 1.2.00.052 Linksys E9450-SG

استفاده محصول در ایران

در این جدول، تعداد صفحات ایندکس‌شده در گوگل با دامنه .ir که Linksys router را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.

Approx. Usage in .ir Domain via Google

(Total Pages)

Search Query (Dork) Product
1,510 site:.ir “Linksys router” Linksys router

نتیجه گیری

این آسیب‌پذیری با شدت بالا در روتر Linksys E9450-SG از طریق شبکه لوکال امکان دسترسی غیرمجاز به برخی قابلیت‌ها و توابع مدیریتی را فراهم می‌کند. با توجه به اینکه این محصول در وضعیت پایان عمر (End-of-Life) قرار دارد و برای آن هیچ‌گونه به‌روزرسانی امنیتی منتشر نخواهد شد، اجرای اقدامات زیر برای کاهش ریسک و جلوگیری از بهره‌برداری احتمالی ضروری است:

  • غیرفعال کردن مدیریت از راه دور (Remote Administration): قابلیت مدیریت از راه دور را کاملاً غیرفعال کنید تا دسترسی از خارج شبکه لوکال مسدود شود.
  • محدودسازی دسترسی مدیریتی: دسترسی به پنل مدیریت روتر را تنها به دستگاه‌های مطمئن در شبکه لوکال محدود کنید و از مکانیزم‌هایی مانند فیلتر آدرس MAC یا لیست سفید IP (IP Whitelisting) استفاده نمایید.
  • اجتناب از فعال‌سازی Telnet: از فعال‌سازی دسترسی Telnet خودداری نمایید و اطمینان حاصل کنید که همیشه غیرفعال باقی بماند، زیرا می‌تواند سطح حمله را افزایش دهد.
  • جایگزینی با مدل جدید: روتر را با مدل‌های فعال و پشتیبانی‌شده توسط Linksys جایگزین کنید تا از به‌روزرسانی‌های امنیتی آینده بهره‌مند شوید.
  • مانیتورینگ شبکه: لاگ‌های روتر و ترافیک شبکه را برای شناسایی دسترسی‌های مشکوک یا URLهای غیرعادی نظارت کنید و از ابزارهای تشخیص نفوذ (IDS) در سطح شبکه استفاده نمایید.
  • جداسازی شبکه: دستگاه‌های حساس را در بخش های جداگانه شبکه (VLAN) قرار دهید تا در صورت نفوذ به روتر، ازگسترش حمله جلوگیری شود.

اجرای این اقدامات، به‌ویژه جایگزینی دستگاه و محدودسازی دسترسی‌ها، ریسک بهره‌برداری از این آسیب‌پذیری را به‌طور قابل‌توجهی کاهش داده و امنیت کلی شبکه لوکال را افزایش می‌دهد.

امکان استفاده در تاکتیک های Mitre Attack

Initial Access (TA0001)

مهاجم با دسترسی به شبکه لوکال (LAN/Wi-Fi) و ارسال یک URL دستکاری‌شده به رابط مدیریتی روتر، بدون احراز هویت اولیه وارد سطح دسترسی مدیریتی می‌شود.

Privilege Escalation (TA0004)

این آسیب‌پذیری ذاتاً با دسترسی مدیریتی همراه است؛ یعنی مهاجم مستقیماً به بالاترین سطح دسترسی منطقی دستگاه می‌رسد و نیازی به ارتقای تدریجی سطح دسترسی ندارد.

Defense Evasion (TA0005)

به دلیل نبود احراز هویت، بسیاری از لاگ‌های امنیتی یا مکانیزم‌های تشخیص مبتنی بر login bypass می‌شوند. مهاجم می‌تواند بدون ایجاد رویدادهای واضح authentication failure، تغییرات مخرب را اعمال کند و شناسایی را دشوارتر سازد.

Credential Access (TA0006)

در صورت دسترسی به تنظیمات مدیریتی، امکان مشاهده یا استخراج اطلاعات حساس پیکربندی، از جمله credentialهای ذخیره‌شده مانند PPPoE یا تنظیمات شبکه وجود دارد که می‌تواند برای حملات بعدی استفاده شود.

Lateral Movement (TA0008)

با در اختیار گرفتن روتر، مهاجم می‌تواند به‌عنوان نقطه pivot عمل کند و ترافیک شبکه داخلی را شنود، هدایت یا دستکاری کرده و به سایر سیستم‌های داخل LAN دسترسی پیدا کند؛ روتر به سکوی پرتاب حمله تبدیل می‌شود.

Impact (TA0040)

پیامد نهایی شامل نقض محرمانگی (دسترسی به داده‌های شبکه)، نقض یکپارچگی (تغییر پیکربندی‌ها، DNS، Routeها) و اختلال در دسترس‌پذیری (قطع یا بی‌ثبات‌سازی شبکه) است. در سناریوهای واقعی، این می‌تواند کل شبکه لوکال را از کنترل خارج کند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-52692
  2. https://www.cvedetails.com/cve/CVE-2025-52692/
  3. https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-118/
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-52692
  5. https://vuldb.com/?id.337543
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-52692
  7. https://cwe.mitre.org/data/definitions/306.html

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *