<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Calix on BR Defense Center</title><link>https://brdefense.center/tags/calix/</link><description>Recent content in Calix on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Mon, 24 Aug 2026 19:10:04 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/calix/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade em roteadores Calix GS7 expõe redes residenciais nos EUA</title><link>https://brdefense.center/news/vulnerabilidade-em-roteadores-calix-gs7-expoe-rede/</link><pubDate>Mon, 24 Aug 2026 19:10:04 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-em-roteadores-calix-gs7-expoe-rede/</guid><description>&lt;p>Uma vulnerabilidade não corrigida nos roteadores residenciais Calix GS7 XGS (GS5239XG), utilizados por diversos provedores de internet nos EUA, permite que atacantes remotos e não autenticados criem regras de redirecionamento de portas, expondo dispositivos da rede local à internet pública. A falha, identificada como CVE-2026-75501, resulta da falta de autenticação em dispositivos que operam com o firmware EXOS/6.6.47. O pesquisador de segurança Brian Khan Quintana descobriu a vulnerabilidade e, após tentativas frustradas de notificar o fornecedor, reportou o problema ao Carnegie Mellon CERT Coordination Center, que coordenou a divulgação pública. O modelo afetado, GS5239XG, é um dispositivo de gateway premium que combina capacidades de Wi-Fi 7 com um terminal de fibra integrada. A vulnerabilidade permite que atacantes enviem requisições SOAP não autenticadas para adicionar, deletar ou enumerar mapeamentos de portas, comprometendo a segurança de câmeras internas, dispositivos de armazenamento em rede (NAS) e outros aparelhos IoT. Como não há correção disponível, recomenda-se que os usuários desativem o UPnP através da interface administrativa do roteador. Caso a configuração esteja bloqueada, é aconselhável contatar o provedor de internet para solicitar a desativação.&lt;/p></description></item></channel></rss>