関連CVE ID:
- CVE-2017-13077
- CVE-2017-13078
- CVE-2017-13079
- CVE-2017-13080
- CVE-2017-13081
- CVE-2017-13082
- CVE-2017-13084
- CVE-2017-13086
- CVE-2017-13087
- CVE-2017-13088
関連CERT/CC VU番号: VU#228519
WiFiネットワークにクライアントとして接続したNETGEAR製品に影響を与える、WPA2に関するセキュリティ上の脆弱性 (KRACK攻撃) が確認されています。この脆弱性は、以下の条件下で悪用される可能性があります。
- 攻撃者が物理的に近距離にいて、ワイヤレスネットワークの到達範囲内にいる場合のみ、デバイスの脆弱性があります。
- ルーターとゲートウェイはブリッジモードでのみ脆弱性の影響を受けます (ブリッジモードはデフォルトでは有効化されておらず、通常は使用しません)。ルーターとの接続または再接続時にのみ使用されるWPA2ハンドシェイクが、ブリッジモードのルーターによって開始された場合。
- エクステンダーおよびサテライトは、ルーターとの接続または再接続時にのみ開始されるWPA2ハンドシェイク中に、脆弱性の影響を受けます。
- モバイルホットスポットはWiFiデータオフロード使用時にのみ影響を受けます。WiFiデータオフロードはデフォルトでは有効化されていません。
脆弱性が悪用された場合、攻撃者は特に以下のタイプの攻撃を実行する可能性があります。
- 影響を受ける製品とその接続先であるルーターとの間の通信の盗聴
- 暗号化されていないWebセッション (HTTPSを使用しないセッション) のハイジャック金融機関のWebサイトのセッションなど、暗号化されたトラフィックの保護は維持されます。
これらの WPA-2 の脆弱性は
、 Orbi および Orbi Pro WiFi システムに影響します。
- SRR60 、ファームウェアバージョン 1.12.1.28 以前
- ファームウェアバージョン 1.12.1.28 以前を実行している SRS60
ルーターとゲートウェイ (ブリッジモードでの使用時):
- D7800 では、ファームウェアバージョンが 1.0.1.28 以前です
- D8500 、ファームウェアバージョンが 1.0.3.29 以前
- R6100 、ファームウェアバージョン 1.0.1.16 以前(サポート終了)
- R6250 、ファームウェアバージョン 1.0.4.14 以前
- R6300v2 、ファームウェアバージョン 1.0.4.12 以前
- R6400 、ファームウェアバージョンが 1.0.1.26 以前
- R6400v2 、ファームウェアバージョン 1.0.2.44 以前
- R6700 、ファームウェアバージョンが 1.0.1.36 以前
- ファームウェアバージョン 1.2.0.8 以前を実行している R6700v2
- R6700v3 、ファームウェアバージョン 1.0.2.48 以前
- ファームウェアバージョンが 1.2.0.8 以前の R6800
- R6900 、ファームウェアバージョン が 1.0.1.34 以前
- R6900v2 、ファームウェアバージョン 1.2.0.8 以前
- ファームウェアバージョン 1.3.0.8 以前を実行している R6900P
- R7000 、ファームウェアバージョンが 1.0.9.18 以前
- R7000P はファームウェアバージョン 1.2.0.8 以前を実行しています
- ファームウェアバージョンが 1.0.0.34 以前の R7100LG
- ファームウェアバージョンが 1.0.0.60 以前の R7300DST
- ファームウェアバージョンが 1.0.0.110 以前の R7500 (サポート終了)
- R7500v2 、ファームウェアバージョン 1.0.3.20 以前
- R7800 、ファームウェアバージョンが 1.0.2.38 以前
- ファームウェアバージョン 1.3.0.8 以前を実行している R7900P
- ファームウェアバージョン 1.3.0.8 以前を実行している R8000P
- R8300 、ファームウェアバージョンが 1.0.2.106 以前
- R8500 、ファームウェアバージョン 1.0.2.106 以前
- R8900 では、ファームウェアバージョンが 1.0.2.40 以前です
- R9000 、ファームウェアバージョンが 1.0.2.40 以前
- WNDR4300v2 、ファームウェアバージョンが 1.0.0.50 以前
- WNDR4500v3 、ファームウェアバージョンが 1.0.0.50 以前
ワイヤレスエクステンダー:
- EX2700 、ファームウェアバージョンが 1.0.1.28 以前
- ファームウェアバージョンが 1.0.0.44 以前の EX3110
- ファームウェアバージョンが 1.0.0.70 以前の EX3700
- ファームウェアバージョンが 1.0.0.70 以前の EX3800
- ファームウェアバージョンが 1.0.0.28 以前の EX6000
- EX6100v1 、ファームウェアバージョンが 1.0.2.18 以前
- EX6100v2 、ファームウェアバージョンが 1.0.1.54 以前
- ファームウェアバージョンが 1.0.0.44 以前の EX6110
- ファームウェアバージョンが 1.0.0.40 以前の EX6120
- EX6130 、ファームウェアバージョンが 1.0.0.16 以前
- ファームウェアバージョンが 1.0.0.34 以前の EX6150v1
- EX6150v2 、ファームウェアバージョン 1.0.1.54 以前
- EX6200v1 、ファームウェアバージョンが 1.0.3.82 以前
- EX6200v2 、ファームウェアバージョン 1.0.1.50 以前
- EX6400 、ファームウェアバージョンが 1.0.1.72 以前
- EX7000 、ファームウェアバージョンが 1.0.1.58 以前
- EX7300 、ファームウェアバージョンが 1.0.0.68 以前
- ファームウェアバージョンが 1.0.0.102 以前の EX8000
- PR2000、ファームウェアバージョンが1.0.0.18以前
- WN2000RPTv3 、ファームウェアバージョン 1.0.1.8 以前
- WN2500RPv2 、ファームウェアバージョン 1.0.1.46 以前
- WN3000RPv2 、ファームウェアバージョン 1.0.0.52 以前
- WN3000RPv3 、ファームウェアバージョン 1.0.2.32 以前
- WN3100RPv2 、ファームウェアバージョンが 1.0.0.42 以前
WiFiアダプター:
- ファームウェアバージョンが 1.0.0.32 以前の A6100
- A6210 では、ファームウェアバージョンが 1.0.0.36 以前です
- ファームウェアバージョンが 1.0.0.11 以前の A7000 ( Windows )
- A7000 、ファームウェアバージョンが 1.0.0.8 以前( Mac )
- ファームウェアバージョン 1.2.0.7 以前を実行している WNA3100M
- WNDA3100v3 、ファームウェアバージョンが 1.0.0.10 以前
モバイルホットスポット:
- AC810 ファームウェアバージョン NTG9X40C_11.14.08.31 以前
- AC815 ファームウェアバージョン NTG9X40C_11.14.08.31 以前
USB モデム:
- ファームウェアバージョンが 1.0.0.30 以前の DC112A
ワイヤレスアクセスポイント:
- WAC104、ファームウェアバージョンが1.0.4.9より前
- WAC120、ファームウェアバージョンが2.1.5より前
- WAC505、ファームウェアバージョンが1.5.3.7より前
- WAC510、ファームウェアバージョンが1.5.3.7より前
- WAC720、ファームウェアバージョンが3.7.12.0より前
- WAC730、ファームウェアバージョンが3.7.12.0より前
- WAC740、コントローラーマネージのみ
- WN370、コントローラーマネージのみ
- WN604、ファームウェアバージョンが3.3.8より前
- WNAP210v2、ファームウェアバージョンが3.7.7.0より前
- WNAP320、ファームウェアバージョンが3.7.7.0より前
- WND930、ファームウェアバージョンが2.1.3より前
- WNDAP350、ファームウェアバージョンが3.7.7.0より前
- WNDAP360、ファームウェアバージョンが3.7.7.0より前
- WNDAP380R、コントローラーマネージのみ
- WNDAP620、ファームウェアバージョンが2.1.4より前
- WNDAP660、ファームウェアバージョンが3.7.7.0より前
NETGEAR は、セキュリティサポート期間外の R6100 および R7500 を除くすべての影響を受ける製品の WPA-2 の脆弱性を修正するファームウェアアップデートをリリースしました。
すべてのOrbi製品では、ファームウェアの更新がデバイスに自動的に送信されます。ファームウェアを手動で更新する必要はありません。
スタンドアロンのアクセスポイントの場合は、お使いのアクセスポイントのファームウェアを更新します。コントローラー管理のアクセスポイントの場合は、お使いのワイヤレスコントローラーのファームウェアを更新します。
ワイヤレスクライアントと直接接続しないため、ワイヤレスコントローラー自体は脆弱性の影響を受けません。ただし、管理対象のアクセスポイントをコントローラーで更新するには、ワイヤレスコントローラーのファームウェアを更新する必要があります。以下のワイヤレスコントローラーモデルの最新ファームウェアは、WPA2の脆弱性に対処しています。
- WC7500、ファームウェアバージョン6.5.3.2
- WC7520、ファームウェアバージョン2.5.0.45
- WC7600v1、ファームウェアバージョン6.5.3.2
- WC7600v2、ファームウェアバージョン6.5.3.2
- WC9500、ファームウェアバージョン6.5.3.2
お使いのNETGEAR製品名の最新版ファームウェアをダウンロードします。
- NETGEARサポートにアクセスします。
- 検索ボックスに型番を入力し、ドロップダウンメニューが表示されたらモデルを選択します。
ドロップダウンメニューが表示されない場合は、型番が正しく入力されているか確認いただくか、または、製品カテゴリーを選択してお使いの製品モデルを参照してください。 - [Downloads] をクリックします。
- [Current Versions (現在のバージョン)] で、タイトルが「 Firmware Version (ファームウェアバージョン)」で始まるダウンロード項目を選択します。
- [Download (ダウンロード)] をクリックします。
- (オプション)このファームウェアバージョンのリリースノートを表示するに は、リリースノートをクリックします。
- デスクトップなどのわかりやすい場所で新しいファームウェアファイルを解凍します。
- 製品のユーザーマニュアルに記載 されているファームウェアのアップグレード手順に従います。このマニュアルは、製品のサポートページのユーザーガイドとマニュアルにあります。
NETGEARでは、ユーザーに対して最新のファームウェアを早急にアップグレードすることを強く推奨します。
免責事項
本文書は「原文の租訳のまま」提供され、商品性、特定目的への適合性に関する保証など、いかなる黙示的な保証も伴うものではありません。本文書もしくは本文書からリンクされた資料の情報の使用は、お客様ご自身の責任に帰すものとします。NETGEARは、本文書をいつでも変更または更新できる権利を有します。NETGEARは、新しい情報を入手した場合に、本文書を更新することがあります。
推奨された手順を行わない場合、このWPA2の脆弱性を悪用される可能性が残ります。NETGEARはこの記事で紹介する回避策にしたがうことによって回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。
謝辞
Mathy Vanhoef氏 (https://www.krackattacks.com/)
共通脆弱性評価システム
CVSS v3レーティング: Medium
CVSS v3スコア: 6.8
CVSS v3 Vector: AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
連絡先窓口
セキュリティ問題について情報を提供いただき、ありがとうございます。NETGEARは既知だけではなく未知の問題についても調査を続けております。製品サポートの基本として、セキュリティ問題に対して事前に対策することに努めています。
世界をインターネットでつなぐ革新的なリーダーであることが、NETGEARのミッションです。私たちは、製品をお使いのすべてのお客様からいただいた信頼を維持するためにこれからも努力していきます。
セキュリティ上の脆弱性に関する報告は次のURLをご参照ください。http://www.netgear.com/about/security/
セキュリティ問題でお困りの場合はサポートまでご連絡ください。 techsupport.security@netgear.com.
改訂履歴
2017/10/16: アドバイザリー公開
2017/10/16: 脆弱性の説明を編集して明確化
2017/10/16: 影響を受ける製品のリストを更新
2017/10/25: 修正済み製品のリストにWAC104を追加
2017/11/3:
- 影響を受ける製品のリストにSRS60を追加
- 以下のCVE IDを追加
- CVE-2017-13084
- CVE-2017-13086
- CVE-2017-13087
- CVE-2017-13088
2017/11/17:
- 影響を受ける製品のリストにR6900, WAC740, WN370, WNDAP380Rを追加
- 修正済み製品のリストにWAC740, WN370, WNDAP380Rを追加
- コントローラーマネージアクセスポイント更新の手順に関する説明を追加
2017/11/21:
- 影響を受ける製品のリストにSRR60を追加
- SRR60とSRS60 (Orbi Pro) に関するセキュリティホットフィックスとダウンロードの指示を追加
- KRACK攻撃を名前で記載
2017/12/19:
修正済み製品のリストに、次の28製品を追加: EX2700, EX3110, EX3700, EX3800, EX6000, EX6100, Ex6100v2, EX6110, EX6120, EX6130, Ex6150v1, Ex6150v2, EX6200, Ex6200v2, EX6400, Ex7000, EX7300, EX8000, R6100, R6250, R6300v2, R6400, R7800, R8900, R9000, WN2000RPTv3, WN3000RPv3, WN3100RPv2
2018/01/26: 修正済み製品のリストにPR2000を追加
2018/06/29:
- Arlo製品に言及する箇所をすべて削除し、Arloに関する脆弱性を別のアドバイザリーに移動
- アドバイザリーのタイトルから、ArloのPSV (PSV-2017-2837) を削除
- WC7500, WC7600v1, Wc7600v2, WC9500について、記載されているファームウェアのバージョンを6.5.2.3から6.5.3.2に修正
- 免責事項のセクションに新しい段落を追加
2018/09/28:
- 影響を受けるすべてのモデルが修正されたという文を追加
- 修正済み製品のリストを削除
- 現在すべてのモデルが修正されたため、回避策のセクションを削除
- 現在すべてのモデルが修正されたため、セキュリティホットフィックスのセクションを削除
- NETGEARは追加情報がある場合にアドバイザリーを随時更新するという文を削除
2020 年 3 月 4 日:
- 影響を受けるモデルのリストに R6700v3 を追加
2020-05-26 :
- 次の製品のファームウェアバージョン情報を更新: A7000 、 EX2700 、 EX3700 、 EX3800 、 EX6000 、 EX6100v1 、 EX6100v2 、 EX6120 、 EX6150v1 、 EX6150v2 、 EX6200v1 、 EX6400 、 EX7000 、 EX7300 、 R6700v2 、 R6700v3 、 R6800 、 R6900 、 R7000 、 R7000 、 R7000 、 R71000 、 EX6100v2 、 EX6100v2 、 EX6100v2 、 R1000R1000R1000R8100v2 、 R1000R1000R1000R8200v2 、 EX6100v2 、 EX6100v2
- 影響を受ける製品のリストに、 EX3110 、 EX6110 、 EX8000 、 WN2500RPv2 、 WN3000RPv2 、 R6300v2 、 R6400 、 R6400v2 、 R6700 、 R6900P 、 R6900v2 、 R7000P 、 R7100LG 、 R7300 、 R7900P 、 R8000P 、 R8000P 、 R8000P 、 R3000P 、 R3000R3000R3000Rv2 、 R6300R3000R1500 、 D8000 、 D8000 、 D8000 、 D8412 、 D800 、 D800 、 D800 、 D800 、 D800 、
- 影響を受ける製品のリストから、 JR6150 、 R6020 、 R6050 、 R6080 、 R6120 、 R6220 、 RBS40 、 RBS50 、 RBW30 、および MR1100 を削除
- 影響を受ける製品のリストに、セキュリティサポート期間の終了した製品を追加