Azienda AV WiFi domestico WiFi mobile Supporto

ID CVE associati:

  • CVE-2017-13077
  • CVE-2017-13078
  • CVE-2017-13079
  • CVE-2017-13080
  • CVE-2017-13081
  • CVE-2017-13082
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

Numero VU CERT/CC associato: VU#228519

NETGEAR è a conoscenza delle vulnerabilità della sicurezza per WPA-2 (note come attacchi KRACK) che riguardano i prodotti NETGEAR connessi alle reti WiFi come client. Queste vulnerabilità possono essere sfruttate nelle seguenti condizioni:

  • I dispositivi sono vulnerabili solo se un utente malintenzionato si trova fisicamente vicino e all'interno della copertura di una rete wireless.
  • I router e i gateway sono interessati solo quando si trovano in modalità bridge (non attivata per impostazione predefinita e non utilizzata dalla maggior parte dei clienti). Un handshake WPA-2 viene avviato da un router in modalità bridge solo quando ci si connette o ci si riconnette a un router.
  • Extender e satelliti sono interessati durante un handshake WPA-2 che viene avviato solo quando ci si connette o ci si riconnette a un router.
  • Gli hotspot mobili sono interessati solo quando si utilizza l'offload dati WiFi, che non è attivato per impostazione predefinita.

Se queste vulnerabilità vengono sfruttate, un utente malintenzionato può potenzialmente avviare i seguenti tipi di attacchi, tra cui:

  • Intercettazione delle comunicazioni tra il prodotto interessato e il router al quale è connesso.
  • Accesso non autorizzato alle sessioni Web non crittografate (sessioni che non utilizzano HTTPS). Il traffico crittografato, ad esempio le sessioni di siti Web di banking, rimane protetto.

Queste vulnerabilità WPA-2 interessano i seguenti prodotti:

Sistemi Wi-Fi Orbi e Orbi Pro:

  • SRR60 con versione firmware 1.12.1.28 o precedente
  • SRS60 con versione firmware 1.12.1.28 o precedente

Router e gateway (quando utilizzati in modalità bridge):

  • D7800 con versione firmware 1.0.1.28 o precedente
  • D8500 con versione firmware 1.0.3.29 o precedente
  • R6100 con versione firmware 1.0.1.16 o precedente (fine del supporto)
  • R6250 con versione firmware 1.0.4.14 o precedente
  • R6300v2 con versione firmware 1.0.4.12 o precedente
  • R6400 con versione firmware 1.0.1.26 o precedente
  • R6400v2 con versione firmware 1.0.2.44 o precedente
  • R6700 con versione firmware 1.0.1.36 o precedente
  • R6700v2 con versione firmware 1.2.0.8 o precedente
  • R6700v3 con versione firmware 1.0.2.48 o precedente  
  • R6800 con versione firmware 1.2.0.8 o precedente
  • R6900 con versione firmware  1.0.1.34 o precedente
  • R6900v2 con versione firmware 1.2.0.8 o precedente
  • R6900P con versione firmware 1.3.0.8 o precedente
  • R7000 con versione firmware 1.0.9.18 o precedente
  • R7000P con versione firmware 1.2.0.8 o precedente
  • R7100LG con versione firmware 1.0.0.34 o precedente
  • R7300DST con versione firmware 1.0.0.60 o precedente
  • R7500 con versione firmware 1.0.0.110 o precedente (fine del supporto)
  • R7500v2 con versione firmware 1.0.3.20 o precedente         
  • R7800 con versione firmware 1.0.2.38 o precedente
  • R7900P con versione firmware 1.3.0.8 o precedente
  • R8000P con versione firmware 1.3.0.8 o precedente
  • R8300 con versione firmware 1.0.2.106 o precedente
  • R8500 con versione firmware 1.0.2.106 o precedente
  • R8900 con versione firmware 1.0.2.40 o precedente
  • R9000 con versione firmware 1.0.2.40 o precedente
  • WNDR4300v2 con versione firmware 1.0.0.50 o precedente
  • WNDR4500v3 con versione firmware 1.0.0.50 o precedente

WiFi Range Extender:

  • EX2700 con versione firmware 1.0.1.28 o precedente
  • EX3110 con versione firmware 1.0.0.44 o precedente
  • EX3700 con versione firmware 1.0.0.70 o precedente
  • EX3800 con versione firmware 1.0.0.70 o precedente
  • EX6000 con versione firmware 1.0.0.28 o precedente
  • EX6100v1 con versione firmware 1.0.2.18 o precedente
  • EX6100v2 con versione firmware 1.0.1.54 o precedente
  • EX6110 con versione firmware 1.0.0.44 o precedente
  • EX6120 con versione firmware 1.0.0.40 o precedente
  • EX6130 con versione firmware 1.0.0.16 o precedente
  • EX6150v1 con versione firmware 1.0.0.34 o precedente
  • EX6150v2 con versione firmware 1.0.1.54 o precedente
  • EX6200v1 con versione firmware 1.0.3.82 o precedente
  • EX6200v2 con versione firmware 1.0.1.50 o precedente
  • EX6400 con versione firmware 1.0.1.72 o precedente
  • EX7000 con versione firmware 1.0.1.58 o precedente
  • EX7300 con versione firmware 1.0.0.68 o precedente
  • EX8000 con versione firmware 1.0.0.102 o precedente
  • PR2000 con versione firmware 1.0.0.18 o precedente 
  • WN2000RPTv3 con versione firmware 1.0.1.8 o precedente
  • WN2500RPv2 con versione firmware 1.0.1.46 o precedente
  • WN3000RPv2 con versione firmware 1.0.0.52 o precedente
  • WN3000RPv3 con versione firmware 1.0.2.32 o precedente
  • WN3100RPv2 con versione firmware 1.0.0.42 o precedente

Adattatori WiFi:

  • A6100 con versione firmware 1.0.0.32 o precedente
  • A6210 con versione firmware 1.0.0.36 o precedente
  • A7000 con versione firmware 1.0.0.11 o precedente (Windows)
  • A7000 con versione firmware 1.0.0.8 o precedente (Mac)
  • WNA3100M con versione firmware 1.2.0.7 o precedente
  • WNDA3100v3 con versione firmware 1.0.0.10 o precedente

Hotspot mobili:

  • AC810 con versioni firmware NTG9X40C_11.14.08.31 o precedenti
  • AC815 con versioni firmware NTG9X40C_11.14.08.31 o precedenti

Modem USB:

  • DC112A con versione firmware 1.0.0.30 o precedente

Access Point wireless:

  • WAC104 con versioni firmware precedenti alla 1.0.4.9
  • WAC120 con versioni firmware precedenti alla 2.1.5
  • WAC505 con versioni firmware precedenti alla 1.5.3.7
  • WAC510 con versioni firmware precedenti alla 1.5.3.7
  • WAC720 con versioni firmware precedenti alla 3.7.12.0
  • WAC730 con versioni firmware precedenti alla 3.7.12.0
  • WAC740, solo gestito tramite controller
  • WN370, solo gestito tramite controller
  • WN604 con versioni firmware precedenti alla 3.3.8
  • WNAP210v2 con versioni firmware precedenti alla 3.7.7.0
  • WNAP320 con versioni firmware precedenti alla 3.7.7.0 
  • WND930 con versioni firmware precedenti alla 2.1.3
  • WNDAP350 con versioni firmware precedenti alla 3.7.7.0
  • WNDAP360 con versioni firmware precedenti alla 3.7.7.0
  • WNDAP380R, solo gestito tramite controller
  • WNDAP620 con versioni firmware precedenti alla 2.1.4
  • WNDAP660 con versioni firmware precedenti alla 3.7.7.0

NETGEAR ha rilasciato aggiornamenti del firmware che risolvono le vulnerabilità WPA-2 per tutti i prodotti interessati, ad eccezione di R6100 e R7500, che non rientrano nel periodo di supporto per la protezione.

Per i prodotti Orbi, gli aggiornamenti del firmware vengono inviati direttamente ai dispositivi. Non è necessario aggiornare il firmware manualmente.

Per access point standalone, aggiornare il relativo firmware. Per gli access point gestiti tramite controller, aggiornare il firmware del controller wireless.

I controller wireless non sono interessati dalla vulnerabilità, perché i client wireless non vengono connessi direttamente al controller. È necessario, tuttavia, aggiornare il firmware del controller wireless in modo che il controller possa aggiornare gli access point gestiti. NETGEAR ha risolto le vulnerabilità relative a WPA-2 nel firmware più recente per i seguenti modelli di controller wireless:

  • WC7500 con versione firmware 6.5.3.2
  • WC7520 con versione firmware 2.5.0.45
  • WC7600v1 con versione firmware 6.5.3.2
  • WC7600v2 con versione firmware 6.5.3.2
  • WC9500 con versione firmware 6.5.3.2

Per scaricare la versione più recente del firmware per il proprio prodotto NETGEAR:

  1. Visitare il  supporto NETGEAR.
  2. Iniziare a digitare il numero del modello nella casella di ricerca, quindi selezionare il proprio modello dal menù a tendina non appena viene visualizzato.
    Se non viene visualizzato il menù a tendina, accertarsi di aver inserito il numero di modello correttamente o selezionare una categoria di prodotto per cercare il modello del prodotto.
  3. Fare clic su Download.
  4. In versioni correnti, selezionare il download il cui titolo inizia con versione firmware.
  5. Fare clic su Scarica.
  6. (Facoltativo) per visualizzare le note sulla versione del firmware, fare clic su Note sulla versione.
  7. Decomprimere il nuovo firmware in una posizione facile da trovare, ad esempio sul desktop.
  8. Seguire le istruzioni per l'aggiornamento del firmware contenute nel manuale utente del prodotto, disponibile nella pagina di supporto del prodotto in Guide utente e documentazione.

NETGEAR consiglia vivamente di scaricare la versione più recente del firmware non appena possibile.

Declinazione di responsabilità

Il presente documento viene fornito "così com'è" e non implica alcun tipo di assicurazione o garanzia, incluse la garanzia di commerciabilità e la garanzia di idoneità per uno scopo particolare. L'uso delle informazioni presenti nel documento o dei materiali correlati al documento da parte dell'utente è a rischio dell'utente. NETGEAR si riserva il diritto di modificare o aggiornare il presente documento in qualsiasi momento. NETGEAR prevede di aggiornare questo documento non appena saranno disponibili nuove informazioni.

Se non si completano tutti i passaggi consigliati, le vulnerabilità relative a WPA-2 rimangono. NETGEAR non è responsabile di eventuali conseguenze che potrebbero essere evitate seguendo i suggerimenti di questa notifica.

Ringraziamenti

Mathy Vanhoef (https://www.krackattacks.com/)

Common Vulnerability Scoring System

Valutazione CVSS v3: media

Punteggio CVSS v3: 6.8

Vettore CVSS v3: AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

Contatti

Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.

La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.

Per segnalare una vulnerabilità della sicurezza, visitare il sito all'indirizzo http://www.netgear.it/about/security/

Se si è un cliente NETGEAR e si hanno dubbi o domande relative alla sicurezza, è possibile contattare l'assistenza clienti NETGEAR all'indirizzo e-mail techsupport.security@netgear.com.

Cronologia delle revisioni

16-10-2017: Pubblicazione avvertenza

16-10-2017: Modifica della descrizione della vulnerabilità per maggiore chiarezza

16-10-2017: Aggiornamento dell'elenco dei prodotti interessati

25-10-2017: Aggiunta di WAC104 all'elenco dei prodotti corretti

03-11-2017:

  • Aggiunta di SRS60 all'elenco dei prodotti interessati
  • Aggiunta dei seguenti ID CVE:
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

17-11-2017:

  • Aggiunta di R6900, WAC740, WN370 e WNDAP380R all'elenco dei prodotti interessati
  • Aggiunta di WAC740, WN370 e WNDAP380R all'elenco dei prodotti corretti
  • Aggiunta della spiegazione della procedura per aggiornare gli access point gestiti tramite controller

21-11-2017:

  • Aggiunta di SRR60 all'elenco dei prodotti interessati
  • Aggiunta di hotfix di sicurezza e istruzioni di download per SRR60 e SRS60 (Orbi Pro)
  • Attacchi KRACK menzionati per nome

19/12/2017:

Aggiunti i seguenti 28 prodotti all'elenco dei prodotti corretti: EX2700, EX3110, EX3700, EX3800, EX6000, EX6100, EX6100v2, EX6110, EX6120, EX6130, EX6150v1, EX6150v2, EX6200, EX6200v2, EX6400, EX7000, EX7300, EX8000, R6100, R6250, R6300v2, R6400,R7800, R8900, R9000, WN2000RPTv3, WN3000RPv3, WN3100RPv2

26-01-2018: Aggiunta di PR2000 all'elenco dei prodotti corretti

29/06/2018:

  • Sono state rimosse tutte le citazioni di prodotti Arlo e le vulnerabilità che riguardano Arlo sono state spostate su un'avvertenza separata
  • Rimosso Arlo PSV (PSV-2017-2837) dal titolo dell'avvertenza
  • È stata corretta la versione del firmware elencata per WC7500, WC7600v1, WC7600v2 e WC9500, da 6.5.2.3 a 6.5.3.2
  • È stato aggiunto un nuovo paragrafo alla sezione relativa alla dichiarazione di non responsabilità

28/09/2018:

  • È stato aggiunta una dichiarazione in cui si specifica che tutti i modelli interessati sono stati corretti
  • Rimosso l'elenco dei modelli corretti 
  • È stata rimossa la sezione relativa alle soluzioni alternative perché tutti i modelli sono stati ora corretti
  • È stata rimossa la sezione relativa alle hotfix di sicurezza perché tutti i modelli sono stati ora corretti
  • È stata rimossa la dichiarazione in cui si specifica che NETGEAR intende aggiornare l'avvertenza non appena saranno disponibili ulteriori informazioni

2020-03-04:

  • R6700v3 aggiunto all'elenco dei modelli interessati

2020-05-26:

  • Informazioni aggiornate sulla versione del firmware per i seguenti prodotti: A7000, EX2700, EX3700, EX3800, EX6000, EX6100v1, EX6100v2, EX6120, EX6150v1, EX6150v2, EX6200v1, EX6400, EX7000, EX7300, R6700, R6000v3, NAC7000v2, NPT8000v2, NAC7000v2, NR70003, NR8503, NR8503, NR8503, NR70002, NAC70003, NR8v2 e NPT8503
  • Aggiunto quanto segue all'elenco dei prodotti interessati: EX3110, EX6110, EX8000, WN2500RPv2, WN3000RPv2, R6300v2, R6400, R6400v2, R6700, R6900, R6900v2, R7000P, R7100LG, R7300, R7900P, R8000P, DC700v2, ND5500, D55000, ND4800 e DC45000, DC4800, DC4503.
  • Sono stati rimossi i seguenti elementi dall'elenco dei prodotti interessati: JR6150, R6020, R6050, R6080, R6120, R6220, RBS40, RBS50, RBW30 e MR1100
  • Aggiunto un elenco dei prodotti interessati che non rientrano più nel periodo di supporto per la protezione
Aggiornate:07/07/2025 | ID articolo: 000049498

Questo articolo si riferisce a:

Articoli visualizzati di recente

    Leggi questo articolo in un’altra lingua:

    Leggi questo articolo in un’altra lingua:

    Il nostro team è qui per aiutarti!

    Telefono
    Chat
    E-mail