Σχετικά αναγνωριστικά CVE:
- CVE-2017-13077
- CVE-2017-13078
- CVE-2017-13079
- CVE-2017-13080
- CVE-2017-13081
- CVE-2017-13082
- CVE-2017-13084
- CVE-2017-13086
- CVE-2017-13087
- CVE-2017-13088
Σχετικός αριθμός CERT/CC VU: VU#228519
Η NETGEAR είναι ενήμερη για τις ευπάθειες ασφαλείας του WPA-2 (γνωστές και ως επιθέσεις KRACK) που επηρεάζουν τα προϊόντα της NETGEAR που συνδέονται στα δίκτυα WiFi ως πελάτες. Αυτές οι ευπάθειες μπορούν να γίνουν αντικείμενα εκμετάλλευσης υπό τις εξής συνθήκες:
- Οι συσκευές σας είναι ευάλωτες εάν ο εισβολέας είναι σε φυσική εγγύτητα ή εντός της ασύρματης εμβέλειας του δικτύου σας.
- Οι δρομολογητές και οι πύλες επηρεάζονται μόνο στη λειτουργία γέφυρας (η οποία δεν είναι ενεργοποιημένη από προεπιλογή και δεν χρησιμοποιείται από τους περισσότερους πελάτες). Γίνεται εκκίνηση μιας χειραψίας WPA-2 από τον δρομολογητή στη λειτουργία γέφυρας μόνο όταν γίνει σύνδεση ή επανασύνδεση σε έναν δρομολογητή.
- Οι επεκτάσεις εμβέλειας, οι κάμερες Arlo και οι δορυφόροι επηρεάζονται κατά τη διάρκεια μιας χειραψίας WPA-2 που εκκινείται μόνο όταν γίνει σύνδεση ή επανασύνδεση σε έναν δρομολογητή.
- Τα κινητά hotspots επηρεάζονται μόνο κατά την μετατόπιση φορτίου δεδομένων WiFi, η οποία δεν είναι ενεργοποιημένη από προεπιλογή.
Εάν αυτές οι ευπάθειες γίνουν αντικείμενα εκμετάλλευσης, ο εισβολέας θα μπορούσε ενδεχομένως να εκτελέσει αυτούς τους τύπους επιθέσεων, μεταξύ άλλων:
- Παρακολούθηση επικοινωνίας μεταξύ του προϊόντος που επηρεάζεται και του δρομολογητή στον οποίο συνδέεται.
- Οικειοποίηση μη κρυπτογραφημένων περιόδων λειτουργίας web (περίοδοι λειτουργίας που δεν χρησιμοποιούν HTTPS). Η κρυπτογραφημένη κίνηση, όπως περίοδοι λειτουργίας τραπεζικών τοποθεσιών web και τροφοδοσίες κάμερας, παραμένει προστατευμένη.
Αυτές οι ευπάθειες WPA-2 επηρεάζουν τα εξής προϊόντα:
Κάμερες Arlo:
- ABC1000
- VMC3040
- VMC3040S
Συστήματα WiFi Orbi και Orbi Pro:
- RBS50, με εκδόσεις υλικολογισμικού 2.0.0.74 ή προγενέστερες
- RBS40, με εκδόσεις υλικολογισμικού 2.0.0.56 ή προγενέστερες
- RBW30, με εκδόσεις υλικολογισμικού 2.0.0.34 ή προγενέστερες
- SRR60 και SRS60 με εκδόσεις υλικολογισμικού 1.12.1.28 ή προγενέστερες
Δρομολογητές και πύλες (όταν χρησιμοποιούνται σε λειτουργία γέφυρας):
- JR6150, με εκδόσεις υλικολογισμικού 1.0.1.10 ή προγενέστερες
- R6020, με εκδόσεις υλικολογισμικού 1.0.0.18 ή προγενέστερες
- R6050, με εκδόσεις υλικολογισμικού 1.0.1.10 ή προγενέστερες
- R6080, με εκδόσεις υλικολογισμικού 1.0.0.18 ή προγενέστερες
- R6100, με εκδόσεις υλικολογισμικού 1.0.1.16 ή προγενέστερες
- R6120, με εκδόσεις υλικολογισμικού 1.0.0.30 ή προγενέστερες
- R6220, με εκδόσεις υλικολογισμικού 1.1.0.50 ή προγενέστερες
- R6250, με εκδόσεις υλικολογισμικού 1.0.4.14 ή προγενέστερες
- R6700v2, με εκδόσεις υλικολογισμικού 1.1.0.42 ή προγενέστερες
- R6800, με εκδόσεις υλικολογισμικού 1.1.0.42 ή προγενέστερες
- R6900, με εκδόσεις υλικολογισμικού 1.0.1.30 ή προγενέστερες
- R7000, με εκδόσεις υλικολογισμικού 1.0.9.12 ή προγενέστερες
- R7500, με εκδόσεις υλικολογισμικού 1.0.0.110 ή προγενέστερες
- R7500v2, με εκδόσεις υλικολογισμικού 1.0.3.16 ή προγενέστερες
- R7800, με εκδόσεις υλικολογισμικού 1.0.2.36 ή προγενέστερες
- R8300, με εκδόσεις υλικολογισμικού 1.0.2.106 ή προγενέστερες
- R8500, με εκδόσεις υλικολογισμικού 1.0.2.106 ή προγενέστερες
- R9000, με εκδόσεις υλικολογισμικού 1.0.2.40 ή προγενέστερες
Επεκτάσεις εμβέλειας WiFi:
- EX2700, με εκδόσεις υλικολογισμικού 1.0.1.20 ή προγενέστερες
- EX3700, με εκδόσεις υλικολογισμικού 1.0.0.62 ή προγενέστερες
- EX3800, με εκδόσεις υλικολογισμικού 1.0.0.62 ή προγενέστερες
- EX6000 με εκδόσεις υλικολογισμικού 1.0.0.20_1.0.11 ή προγενέστερες
- EX6100v1 με εκδόσεις υλικολογισμικού 1.0.2.16_1.1.130 ή προγενέστερες
- EX6100v2, με εκδόσεις υλικολογισμικού 1.0.1.50 ή προγενέστερες
- EX6120 με εκδόσεις υλικολογισμικού 1.0.0.30_1.0.20 ή προγενέστερες
- EX6130, με εκδόσεις υλικολογισμικού 1.0.0.16 ή προγενέστερες
- EX6150v1 με εκδόσεις υλικολογισμικού 1.0.0.32_1.0.68 ή προγενέστερες
- EX6150v2, με εκδόσεις υλικολογισμικού 1.0.1.50 ή προγενέστερες
- EX6200v1 με εκδόσεις υλικολογισμικού 1.0.3.76_1.1.111 ή προγενέστερες
- EX6200v2, με εκδόσεις υλικολογισμικού 1.0.1.50 ή προγενέστερες
- EX6400, με εκδόσεις υλικολογισμικού 1.0.1.60 ή προγενέστερες
- EX7000 με εκδόσεις υλικολογισμικού 1.0.0.50_1.0.101 ή προγενέστερες
- EX7300, με εκδόσεις υλικολογισμικού 1.0.1.60 ή προγενέστερες
- PR2000 με εκδόσεις υλικολογισμικού 1.0.0.18 ή προγενέστερες
- WN2000RPTv3, με εκδόσεις υλικολογισμικού 1.0.1.4 ή προγενέστερες
- WN3000RPv3, με εκδόσεις υλικολογισμικού 1.0.2.32 ή προγενέστερες
- WN3100RPv2, με εκδόσεις υλικολογισμικού 1.0.0.22 ή προγενέστερες
Προσαρμογείς WiFi:
- A6100, με εκδόσεις υλικολογισμικού 1.0.0.32 ή προγενέστερες
- A6210, με εκδόσεις υλικολογισμικού 1.0.0.36 ή προγενέστερες
- Α7000, με εκδόσεις υλικολογισμικού 1.0.0.11 ή προγενέστερες
- WNA3100M , με εκδόσεις υλικολογισμικού 1.2.0.7 ή προγενέστερες
- WNDA3100v3, με εκδόσεις υλικολογισμικού 1.0.0.10 ή προγενέστερες
Κινητά Hotspot:
- AC810
- AC815
- MR1100
Σημεία ασύρματης πρόσβασης:
- WAC104, με εκδόσεις υλικολογισμικού προγενέστερες της 1.0.4.9
- WAC120, με εκδόσεις υλικολογισμικού προγενέστερες της 2.1.5
- WAC505, με εκδόσεις υλικολογισμικού προγενέστερες της 1.5.3.7
- WAC510, με εκδόσεις υλικολογισμικού προγενέστερες της 1.5.3.7
- WAC720, με εκδόσεις υλικολογισμικού προγενέστερες της 3.7.12.0
- WAC730, με εκδόσεις υλικολογισμικού προγενέστερες της 3.7.12.0
- WAC740, μόνο με έλεγχο από ελεγκτή
- WN370, μόνο με έλεγχο από ελεγκτή
- WN604, με εκδόσεις υλικολογισμικού προγενέστερες της 3.3.8
- WNAP210v2, με εκδόσεις υλικολογισμικού προγενέστερες της 3.7.7.0
- WNAP320, με εκδόσεις υλικολογισμικού προγενέστερες της 3.7.7.0
- WND930, με εκδόσεις υλικολογισμικού προγενέστερες της 2.1.3
- WNDAP350, με εκδόσεις υλικολογισμικού προγενέστερες της 3.7.7.0
- WNDAP360, με εκδόσεις υλικολογισμικού προγενέστερες της 3.7.7.0
- WNDAP380R, μόνο με έλεγχο από ελεγκτή
- WNDAP620, με εκδόσεις υλικολογισμικού προγενέστερες της 2.1.4
- WNDAP660, με εκδόσεις υλικολογισμικού προγενέστερες της 3.7.7.0
Επιδιορθώσεις υλικολογισμικού διατίθενται προς το παρόν για τα παρακάτω προϊόντα:
- EX2700
- EX3110
- EX3700
- EX3800
- EX6000
- EX6100
- EX6100v2
- EX6110
- EX6120
- EX6130
- EX6150v1
- EX6150v2
- EX6200
- EX6200v2
- EX6400
- EX7000
- EX7300
- EX8000
- R6100
- R6250
- R6300v2
- R6400
- R7800
- R8900
- R9000
- WAC104
- WAC120
- WAC505
- WAC510
- WAC720
- WAC730
- WAC740 (διορθώθηκε μετά την ενημέρωση του υλικολογισμικού ασύρματου ελεγκτή)
- WN370 (διορθώθηκε μετά την ενημέρωση του υλικολογισμικού ασύρματου ελεγκτή)
- WN604
- WN2000RPTv3
- WN3000RPv3
- WN3100RPv2
- WNAP210v2
- WNAP320
- WND930
- WNDAP350
- WNDAP360
- WNDAP380R (διορθώθηκε μετά την ενημέρωση του υλικολογισμικού ασύρματου ελεγκτή)
- WNDAP620
- WNDAP660
Για αυτόνομα σημεία πρόσβασης, ενημερώστε το υλικολογισμικό του σημείου πρόσβασης. Για σημεία πρόσβασης με έλεγχο από ελεγκτή, ενημερώστε το υλικολογισμικό ασύρματου ελεγκτή.
Οι ασύρματοι ελεγκτές δεν επηρεάζονται από την ευπάθεια επειδή οι ασύρματοι πελάτες δεν συνδέονται απευθείας με τον ελεγκτή. Ωστόσο, πρέπει να ενημερώνετε το υλικολογισμικό ασύρματου ελεγκτή ώστε ο ελεγκτής να μπορεί να ενημερώνει τα σημεία πρόσβασης που διαχειρίζεται. Η NETGEAR έχει αντιμετωπίσει τις ευπάθειες WPA-2 στο πιο πρόσφατο υλικολογισμικό για τα παρακάτω μοντέλα ασύρματου ελεγκτή:
- WC7500, έκδοση υλικολογισμικού 6.5.2.3
- WC7520, έκδοση υλικολογισμικού 2.5.0.45
- WC7600v1, έκδοση υλικολογισμικού 6.5.2.3
- WC7600v2, έκδοση υλικολογισμικού 6.5.2.3
- WC9500, έκδοση υλικολογισμικού 6.5.2.3
Για να κατεβάσετε το πιο πρόσφατο υλικολογισμικό για το προϊόν NETGEAR που διαθέτετε:
- Επισκεφτείτε την Υποστήριξη NETGEAR.
- Ξεκινήστε να πληκτρολογείτε τον αριθμό μοντέλου στο πλαίσιο αναζήτησης και, στη συνέχεια, επιλέξτε το μοντέλο από το αναπτυσσόμενο μενού μόλις εμφανιστεί.
Αν δεν βλέπετε ένα αναπτυσσόμενο μενού, βεβαιωθείτε ότι έχετε εισαγάγει τον αριθμό του μοντέλου σας σωστά, ή επιλέξτε μια κατηγορία προϊόντων για να βρείτε το μοντέλο σας. - Πατήστε Λήψεις.
- Στις Τρέχουσες εκδόσεις, επιλέξτε τη λήψη με όνομα που ξεκινάει από Έκδοση υλικολογισμικού.
- Πατήστε Λήψη.
- (Προαιρετικά) Για να δείτε τις σημειώσεις έκδοσης για αυτήν την έκδοση υλικολογισμικού, κάντε κλικ στην επιλογή Σημειώσεις έκδοσης.
- Αποσυμπιέστε το νέο υλικολογισμικό σε μια θέση που μπορείτε να εντοπίσετε εύκολα, όπως στην επιφάνεια εργασίας.
- Ακολουθήστε τις οδηγίες αναβάθμισης υλικολογισμικού στο εγχειρίδιο χρήσης του προϊόντος σας που διατίθεται στη σελίδα υποστήριξης του προϊόντος στην ενότητα Εγχειρίδια χρήσης και τεκμηρίωση.
Η NETGEAR συνιστά ανεπιφύλακτα να κατεβάσετε το πιο πρόσφατο υλικολογισμικό το συντομότερο δυνατόν.
Για τα προϊόντα Arlo και Orbi, οι ενημερώσεις υλικολογισμικού αποστέλλονται στις συσκευές αυτόματα. Δεν χρειάζεται να ενημερώνετε το υλικολογισμικό σας με μη αυτόματο τρόπο.
Έως ότου διατεθεί η επιδιόρθωση υλικολογισμικού για το προϊόν σας, η NETGEAR συνιστά να ακολουθήσετε αυτές τις διαδικασίες επίλυσης:
- Για δρομολογητές ασύρματου δικτύου σε λειτουργία γέφυρας: απενεργοποιήστε τη λειτουργία γέφυρας ή τον δρομολογητή γέφυρα. Για περισσότερες πληροφορίες, ανατρέξτε στο εγχειρίδιο χρήσης του προϊόντος σας ή σε ένα από τα παρακάτω άρθρα γνωσιακής βάσης:
- Για κινητά hotspot που χρησιμοποιούν τη λειτουργία μετατόπισης φορτίου μέσω WiFi: απενεργοποιήστε τη μετατόπιση φορτίου μέσω WiFi. Για περισσότερες πληροφορίες, ανατρέξτε στο εγχειρίδιο χρήσης του προϊόντος σας.
Η NETGEAR θα ενημερώσει αυτές τις συμβουλές όταν θα είναι διαθέσιμες περισσότερες πληροφορίες.
Άμεσες επιδιορθώσεις ασφαλείας
Οι άμεσες επιδιορθώσεις ασφαλείας είναι υλικολογισμικό beta που έχει δημιουργηθεί εκτός των κανονικών διαδικασιών ανάπτυξης και ελέγχου. Ενώ οι άμεσες επιδιορθώσεις επιδιορθώνουν τις ευπάθειες ασφαλείας, θα μπορούσαν να επηρεάζουν αρνητικά την κανονική λειτουργία των συσκευών σας.
Οι άμεσες επιδιορθώσεις ασφαλείας (υλικολογισμικό beta) διατίθενται προς το παρόν για τα παρακάτω προϊόντα που επηρεάζονται:
- SRR60 και SRS60 (Orbi Pro)
Για λήψη της άμεσης επιδιόρθωσης ασφαλείας για το προϊόν Orbi Pro που διαθέτετε:
- Επισκεφθείτε τη διεύθυνση https://kb.netgear.com/000049563/SRR60-SRS60-Firmware-Version-1-12-1-34-Hot-Fix.
- Πατήστε σε κάθε αρχείο υλικολογισμικού για να το κατεβάσετε στον υπολογιστή σας.
- Αποσυμπιέστε τα αρχεία υλικολογισμικού σε μια θέση που μπορείτε να εντοπίσετε εύκολα, όπως στην επιφάνεια εργασίας.
- Ακολουθήστε τις οδηγίες ενημέρωσης υλικολογισμικού στις σελίδες 77-78 του εγχειριδίου χρήσης Orbi Pro: http://www.downloads.netgear.com/files/GDC/SRK60/SRK60_UM_EN.pdf.
Αποποίηση ευθυνών
Οι ευπάθειες WPA-2 παραμένουν εάν δεν ολοκληρώσετε όλα τα προτεινόμενα βήματα. Η NETGEAR δεν φέρει καμία ευθύνη για τυχόν συνέπειες που θα μπορούσαν να είχαν αποφευχθεί με την τήρηση των συστάσεων αυτής της ειδοποίησης.
Ευχαριστίες
Mathy Vanhoef (https://www.krackattacks.com/)
Σύστημα αξιολόγησης κοινών ευπαθειών
Κατάταξη CVSS v3: Μεσαία
Βαθμολογία CVSS v3: 6,8
Διάνυσμα CVSS v3: AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Επικοινωνία
Θα θέλαμε να μας αναφέρετε οποιαδήποτε ανησυχία σας για θέματα ασφαλείας. Η NETGEAR επαγρυπνεί τόσο για γνωστές όσο και για άγνωστες απειλές. Η υποστήριξη προϊόντων της NETGEAR προτιμά να ενεργεί προληπτικά και όχι μετά την εμφάνιση προβλημάτων ασφαλείας.
Η αποστολή της NETGEAR είναι να διατηρήσει την ηγετική θέση πρωτοπόρου εταιρείας σύνδεσης του κοινού με το Internet. Για να πετύχουμε το στόχο μας, καταβάλουμε κάθε προσπάθεια για να κερδίσουμε και να διατηρήσουμε την εμπιστοσύνη των ατόμων που χρησιμοποιούν προϊόντα NETGEAR για τις ανάγκες συνδεσιμότητάς τους.
Για να αναφέρετε μια ευπάθεια ασφάλειας, επισκεφθείτε τη διεύθυνση http://www.netgear.com/about/security/.
Αν είστε πελάτης της NETGEAR και αντιμετωπίζετε κάποιο θέμα που σχετίζεται με την ασφάλεια, μπορείτε να επικοινωνήσετε με την υποστήριξη πελατών NETGEAR στη διεύθυνση techsupport.security@netgear.com.
Ιστορικό αναθεωρήσεων
16-10-2017: Δημοσίευση συμβουλής
16-10-2017: Επεξεργασία περιγραφής της ευπάθειας για διευκρίνηση
16-10-2017: Ενημερωμένη λίστα προϊόντων που επηρεάζονται
25-10-2017: Προσθήκη WAC104 στη λίστα των προϊόντων που επιδιορθώθηκαν
3-11-2017:
- Προσθήκη SRS60 στη λίστα προϊόντων που επηρεάζονται
- Προσθήκη των παρακάτω αναγνωριστικών CVE:
- CVE-2017-13084
- CVE-2017-13086
- CVE-2017-13087
- CVE-2017-13088
17-11-2017:
- Προσθήκη R6900, WAC740, WN370, και WNDAP380R στη λίστα προϊόντων που επηρεάζονται
- Προσθήκη WAC740, WN370, και WNDAP380R στη λίστα προϊόντων που επιδιορθώθηκαν
- Προσθήκη μιας εξήγησης της διαδικασίας για την ενημέρωση των σημείων πρόσβασης με έλεγχο από ελεγκτή
21-11-2017:
- Προσθήκη SRR60 στη λίστα προϊόντων που επηρεάζονται
- Προσθήκη άμεσων επιδιορθώσεων ασφαλείας και ενημερώσεων προς λήψη για τα SRR60 και SRS60 (Orbi Pro)
- Αναφορά των επιθέσεων KRACK κατά όνομα
19-12-2017:
Προστέθηκαν τα παρακάτω 28 προϊόντα στη λίστα των προϊόντων που επιδιορθώθηκαν: EX2700, EX3110, EX3700, EX3800, EX6000, EX6100, EX6100v2, EX6110, EX6120, EX6130, EX6150v1, EX6150v2, EX6200, EX6200v2, EX6400, EX7000, EX7300, EX8000, R6100, R6250, R6300v2, R6400,R7800, R8900, R9000, WN2000RPTv3, WN3000RPv3, WN3100RPv2
26-01-2018: Προσθήκη PR2000 στη λίστα των προϊόντων που επιδιορθώθηκαν