Cilad dhinaca amniga ah oo aan weli la xallin, taas oo laga helay qalabka internet-ka guryaha ee shirkadda Calix, ayaa u oggolaanaysa dadka wax jabsada inay furaan marinno shabakadaha gudaha ah oo ay u bandhigaan internet-ka dadweynaha. Ciladdan, oo lambarkeedu yahay CVE-2026-75501, ayaa saamaynaysa qalabka Calix GS7 XGS, oo ah nooca GS5239XG, kuna shaqeeya barnaamijka EXOS/6.6.47. Qalabkan, oo sidoo kale suuqa loogu yaqaan GigaSpire 7u10txg, waa qalab isku dara Wi‑Fi 7 iyo barta fiber-ka XGS-PON. Calix waxay la shaqaysaa shirkado waaweyn oo bixiya adeegyada internet-ka Maraykanka, sida Cox Communications, Brightspeed, ALLO, CityFibre iyo Conexon. Khabiirka cilmi-baarista amniga Brian Khan Quintana ayaa ogaaday ciladdan. Waxay ka dhalatay xaqiijin la’aan ka jirta dhinaca shabakadda bannaanka ee qalabka, oo loo yaqaan WAN. Sida xogtu sheegtay, qalabku wuxuu internet-ka dadweynaha u soo bandhigayaa barta maamulka MiniUPnPd isagoo adeegsanaya dekedda TCP 5000, iyada oo aan la saarin xannibaad gelitaan. Hay’adda Carnegie Mellon CERT Coordination Center, oo loo soo gaabiyo CERT/CC, ayaa sheegtay in qalabku adeegga UPnP WANIPConnection SOAP ku xirayo dhinaca WAN ee dadweynaha. Arrintan ayaa u oggolaanaysa qof kasta oo internet-ka jooga inuu qalabka u diro codsiyo SOAP ah oo aan u baahnayn xaqiijin. Codsiyadaas waxaa loo adeegsan karaa in lagu daro, lagu tirtiro ama lagu baaro xeerarka deked-furista, taas oo dhaafaysa nidaamka Network Address Translation (NAT) iyo gidaarka amniga ee qalabka. Sidaas awgeed, waxaa bannaanka loo soo saari karaa kamaradaha guriga, qalabka xogta lagu kaydiyo ee NAS, meelaha maamulka iyo aaladaha kale ee IoT ee ku xiran shabakadda gudaha. Quintana ayaa sheegay in weerarku aanu u baahnayn tallaabo uu qaado qofka leh qalabka. “Hal codsi oo aan u baahnayn xaqiijin, kana iman kara meel kasta oo dunida ah, ayaa ku filan inuu dalool joogto ah ka sameeyo gidaarka amniga ee router-ka si uu u gaaro qalab kasta oo guriga ku jira,” ayuu yiri. Wuxuu sheegay in aanu jirin eray sir ah, ogeysiin shaashadda ka muuqata ama tallaabo kale oo loo baahan yahay, isla markaana xeerka la dejiyo uu sii jiro marka qalabka dib loo shido. Tijaabadiisa, xeer deked-furis ah oo aan loo qaban waqti dhicitaan ayaa shaqaynayay xitaa kadib markii korontada qalabka laga gooyay oo dib loo shiday. Quintana ayaa 7-dii Juun isku dayay inuu Calix ogeysiiyo, balse jawaab ma helin. Kadib wuxuu ciladda u gudbiyay CERT/CC. Hay’addu waxay dhowr jeer isku dayday inay la xiriirto shirkadda, iyadoo aan wax jawaab ah helin, ka dibna waxay isku dubbaridday shaacinta dadweynaha, Quintana-na wuxuu daabacay faahfaahinta farsamo. BleepingComputer ayaa sidoo kale Calix weydiisay faallo ku saabsan ciladda, qalabka ay saameyso iyo in la soo dayn doono cusboonaysiin, balse wax jawaab ah lama helin ilaa warbixinta la daabacay. Maadaama aanu jirin xal la soo saaray, Quintana wuxuu ku taliyay in dadka haysta qalabkan ay ka damiyaan UPnP barta maamulka, iyagoo maraya Advanced, Security, kadibna UPnP. Deminta UPnP waxay joojinaysaa furitaanka tooska ah ee dekedaha, oo qaar ka mid ah ciyaaraha ku tiirsan yihiin, hase yeeshee dekedaha loo baahan yahay gacanta ayaa loo furi karaa. CERT/CC waxay sheegtay in habayntan mararka qaar la xiri karo; qofkii aan beddeli karin waa inuu shirkadda internet-ka ka codsadaa in UPnP laga demiyo. Qoysaska Soomaalida ee ku nool Maraykanka ee haysta GigaSpire 7u10txg ama GS5239XG waxay hubin karaan habaynta router-kooda, gaar ahaan haddii ay ku tiirsan yihiin kamarado ama NAS guriga ku xiran. Haddii UPnP aan laga damin karin barta maamulka, la xiriiridda shirkadda internet-ka ayaa ah tallaabada xigta.