Enterprise AV Home WiFi Mobile Wifi Support

관련된 CVE ID:

  • CVE-2017-13077
  • CVE-2017-13078
  • CVE-2017-13079
  • CVE-2017-13080
  • CVE-2017-13081
  • CVE-2017-13082
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

관련된 CERT/CC VU 번호: VU#228519

NETGEAR는 WiFi 네트워크에 클라이언트로 연결하는 NETGEAR 제품에 영향을 미치는 WPA-2 보안 취약점(KRACK 공격)에 대해 알고 있습니다. 이러한 취약점은 다음 조건에서 악용될 수 있습니다.

  • 장치는 공격자가 네트워크에 물리적으로 가까이 있고 네트워크의 무선 범위 내에 있는 경우에만 취약합니다.
  • 라우터 및 게이트웨이는 브리지 모드(기본적으로 활성화되지 않으며 대부분의 고객이 사용하지 않음)에서만 영향을 받습니다. WPA-2 핸드셰이크가 라우터에 연결되거나 다시 연결될 때에만 브리지 모드 상태의 라우터가 이를 시작합니다.
  • Extender 및 새틀라이트는 라우터에 연결하거나 다시 연결할 때만 시작되는 WPA-2 핸드셰이크 중에 영향을 받습니다.
  • 모바일 핫스팟은 기본적으로 활성화되지 않는 WiFi 데이터 오프로딩을 사용하는 중에만 영향을 받습니다.

이러한 취약점이 악용되면 공격자는 다음과 같은 유형의 공격을 수행할 수 있습니다.

  • 영향을 받는 제품 간 통신 및 연결된 라우터의 통신을 도청할 수 있습니다.
  • 암호화되지 않은 웹 세션(HTTPS를 사용하지 않는 세션)을 하이재킹할 수 있습니다. 뱅킹 웹사이트 세션과 같은 암호화된 트래픽은 보호된 상태로 유지됩니다.

이 WPA-2 취약점은

Orbi 및 Orbi Pro WiFi 시스템에 영향을 미칩니다.

  • 1.12.1.28 이전의 펌웨어 버전을 실행하고 있는 SRR60
  • 1.12.1.28 이전의 펌웨어 버전을 실행하고 있는 SRS60

라우터 및 게이트웨이(브리지 모드에서 사용 시):

  • 1.0.1.28 이전의 펌웨어 버전을 실행하고 있는 D7800
  • 1.0.3.29 이전의 펌웨어 버전을 실행하고 있는 D8500
  • 1.0.1.16 이전의 펌웨어 버전을 실행하고 있는 R6100(지원 종료)
  • 1.0.4.14 이전의 펌웨어 버전을 실행하고 있는 R6250
  • 1.0.4.12 이전의 펌웨어 버전을 실행하고 있는 R6300v2
  • 1.0.1.26 이전의 펌웨어 버전을 실행하고 있는 R6400
  • 1.0.2.44 이전의 펌웨어 버전을 실행하고 있는 R6400v2
  • 1.0.1.36 이전의 펌웨어 버전을 실행하고 있는 R6700
  • 1.2.0.8 이전의 펌웨어 버전을 실행하고 있는 R6700v2
  • 1.0.2.48 이전의 펌웨어 버전을 실행하고 있는 R6700v3  
  • 1.2.0.8 이전의 펌웨어 버전을 실행하고 있는 R6800
  •  1.0.1.34 이전의 펌웨어 버전을 실행하고 있는 R6900
  • 1.2.0.8 이전의 펌웨어 버전을 실행하고 있는 R6900v2
  • 1.3.0.8 이전의 펌웨어 버전을 실행하고 있는 R6900P
  • 1.0.9.18 이전의 펌웨어 버전을 실행하고 있는 R7000
  • 1.2.0.8 이전의 펌웨어 버전을 실행하고 있는 R7000P
  • 1.0.0.34 이전의 펌웨어 버전을 실행하고 있는 R7100LG
  • 1.0.0.60 이전의 펌웨어 버전을 실행하고 있는 R7300DST
  • 1.0.0.110 이전의 펌웨어 버전을 실행하고 있는 R7500(지원 종료)
  • 1.0.3.20 이전의 펌웨어 버전을 실행하고 있는 R7500v2         
  • 1.0.2.38 이전의 펌웨어 버전을 실행하고 있는 R7800
  • 1.3.0.8 이전의 펌웨어 버전을 실행하고 있는 R7900P
  • 1.3.0.8 이전의 펌웨어 버전을 실행하고 있는 R8000P
  • 1.0.2.106 이전의 펌웨어 버전을 실행하고 있는 R8300
  • 1.0.2.106 이전의 펌웨어 버전을 실행하고 있는 R8500
  • 1.0.2.40 이전의 펌웨어 버전을 실행하고 있는 R8900
  • 1.0.2.40 이전의 펌웨어 버전을 실행하고 있는 R9000
  • 1.0.0.50 이전의 펌웨어 버전을 실행하고 있는 WNDR4300v2
  • 1.0.0.50 이전의 펌웨어 버전을 실행하고 있는 WNDR4500v3

WiFi 범위 Extender:

  • 1.0.1.28 이전의 펌웨어 버전을 실행하고 있는 EX2700
  • 1.0.0.44 이전의 펌웨어 버전을 실행하고 있는 EX3110
  • 1.0.0.70 이전의 펌웨어 버전을 실행하고 있는 EX3700
  • 1.0.0.70 이전의 펌웨어 버전을 실행하고 있는 EX3800
  • 1.0.0.28 이전의 펌웨어 버전을 실행하고 있는 EX6000
  • 1.0.2.18 이전의 펌웨어 버전을 실행하고 있는 EX6100v1
  • 1.0.1.54 이전의 펌웨어 버전을 실행하고 있는 EX6100v2
  • 1.0.0.44 이전의 펌웨어 버전을 실행하고 있는 EX6110
  • 1.0.0.40 이전의 펌웨어 버전을 실행하고 있는 EX6120
  • 1.0.0.16 이전의 펌웨어 버전을 실행하고 있는 EX6130
  • 1.0.0.34 이전의 펌웨어 버전을 실행하고 있는 EX6150v1
  • 1.0.1.54 이전의 펌웨어 버전을 실행하고 있는 EX6150v2
  • 1.0.3.82 이전의 펌웨어 버전을 실행하고 있는 EX6200v1
  • 1.0.1.50 이전의 펌웨어 버전을 실행하고 있는 EX6200v2
  • 1.0.1.72 이전의 펌웨어 버전을 실행하고 있는 EX6400
  • 1.0.1.58 이전의 펌웨어 버전을 실행하고 있는 EX7000
  • 1.0.0.68 이전의 펌웨어 버전을 실행하고 있는 EX7300
  • 1.0.0.102 이전의 펌웨어 버전을 실행하고 있는 EX8000
  • 1.0.0.18 이전의 펌웨어 버전을 실행하고 있는 PR2000 
  • 1.0.1.8 이전의 펌웨어 버전을 실행하고 있는 WN2000RPTv3
  • 1.0.1.46 이전의 펌웨어 버전을 실행하고 있는 WN2500RPv2
  • 1.0.0.52 이전의 펌웨어 버전을 실행하고 있는 WN3000RPv2
  • 1.0.2.32 이전의 펌웨어 버전을 실행하고 있는 WN3000RPv3
  • 1.0.0.42 이전의 펌웨어 버전을 실행하고 있는 WN3100RPv2

WiFi 어댑터:

  • 1.0.0.32 이전의 펌웨어 버전을 실행하고 있는 A6100
  • 1.0.0.36 이전의 펌웨어 버전을 실행하고 있는 A6210
  • 1.0.0.11 이전의 펌웨어 버전을 실행하고 있는 A7000(Windows)
  • 1.0.0.8 이전의 펌웨어 버전을 실행하고 있는 A7000(Mac)
  • 1.2.0.7 이전의 펌웨어 버전을 실행하고 있는 WNA3100M
  • 1.0.0.10 이전의 펌웨어 버전을 실행하고 있는 WNDA3100v3

모바일 핫스팟:

  • 펌웨어 버전 NTG9X40C_11.14.08.31 이하를 실행하는 AC810
  • 펌웨어 버전 NTG9X40C_11.14.08.31 이하를 실행하는 AC815

USB 모뎀:

  • 1.0.0.30 이전의 펌웨어 버전을 실행하고 있는 DC112A

무선 액세스 포인트:

  • 1.0.4.9 이전의 펌웨어 버전을 실행하고 있는 WAC104
  • 2.1.5 이전의 펌웨어 버전을 실행하고 있는 WAC120
  • 1.5.3.7 이전의 펌웨어 버전을 실행하고 있는 WAC505
  • 1.5.3.7 이전의 펌웨어 버전을 실행하고 있는 WAC510
  • 3.7.12.0 이전의 펌웨어 버전을 실행하고 있는 WAC720
  • 3.7.12.0 이전의 펌웨어 버전을 실행하고 있는 WAC730
  • WAC740, 컨트롤러 관리형 전용
  • WN370, 컨트롤러 관리형 전용
  • 3.3.8 이전의 펌웨어 버전을 실행하고 있는 WN604
  • 3.7.7.0 이전의 펌웨어 버전을 실행하고 있는 WNAP210v2
  • 3.7.7.0 이전의 펌웨어 버전을 실행하고 있는 WNAP320 
  • 2.1.3 이전의 펌웨어 버전을 실행하고 있는 WND930
  • 3.7.7.0 이전의 펌웨어 버전을 실행하고 있는 WNDAP350
  • 3.7.7.0 이전의 펌웨어 버전을 실행하고 있는 WNDAP360
  • WNDAP380R, 컨트롤러 관리 전용
  • 2.1.4 이전의 펌웨어 버전을 실행하고 있는 WNDAP620
  • 3.7.7.0 이전의 펌웨어 버전을 실행하고 있는 WNDAP660

NETGEAR는 보안 지원 기간이 지난 R6100 및 R7500을 제외한 영향을 받는 모든 제품에 대해 WPA-2 취약점을 해결하는 펌웨어 업데이트를 배포했습니다.

Orbi 제품의 경우 펌웨어 업데이트가 장치로 자동으로 전송됩니다. 펌웨어를 수동으로 업데이트할 필요는 없습니다.

독립형 액세스 포인트의 경우 액세스 포인트의 펌웨어를 업데이트하십시오. 컨트롤러 관리형 액세스 포인트의 경우 무선 컨트롤러의 펌웨어를 업데이트하십시오.

무선 컨트롤러는 무선 클라이언트가 직접적으로 컨트롤러에 연결되지 않기 때문에 취약성의 영향을 받지 않습니다. 그러나 무선 컨트롤러 펌웨어를 업데이트해야 컨트롤러가 관리하는 액세스 포인트를 업데이트할 수 있습니다. NETGEAR는 다음 무선 컨트롤러 모델의 최신 버전에서 WPA-2 취약성을 해결하였습니다.

  • WC7500, 펌웨어 버전 6.5.3.2
  • WC7520, 펌웨어 버전 2.5.0.45
  • WC7600v1, 펌웨어 버전 6.5.3.2
  • WC7600v2, 펌웨어 버전 6.5.3.2
  • WC9500, 펌웨어 버전 6.5.3.2

NETGEAR 제품을 위한 최신 펌웨어를 다운로드하려면,

  1.  NETGEAR 지원을 방문하십시오.
  2. 검색창에 모델 번호를 입력하고 드롭다운 메뉴가 나타나면 해당 모델을 선택하십시오.
    드롭다운 메뉴가 나타나지 않으면 모델 번호를 올바르게 입력했는지 확인하거나 제품 카테고리를 선택하여 제품을 검색합니다.
  3.  다운로드를 클릭하십시오.
  4.  현재 버전 에서 제목이  펌웨어 버전으로 시작하는 다운로드를 선택합니다.
  5.  다운로드를 클릭합니다.
  6. (선택 사항) 이 펌웨어 버전의 릴리스 노트를 보려면  릴리스 노트를 클릭합니다.
  7. 바탕 화면과 같이 찾기 쉬운 위치에 새 펌웨어의 압축을 푸십시오.
  8.  제품 사용 설명서의 펌웨어 업그레이드 지침을 따르십시오. 이 지침은 사용 설명서 및 문서의 제품 지원 페이지에 나와 있습니다.

NETGEAR는 가능한 한 빨리 최신 펌웨어를 다운로드할 것을 권장합니다.

고지 사항

이 문서는 "있는 그대로" 제공되며 상업성이나 특정 용도에의 적합성에 대한 보증을 포함하여 어떠한 종류의 보장이나 보증도 의미하지는 않습니다. 이 문서에서 링크된 문서 또는 자료의 정보를 사용하는 것은 귀하의 전적인 책임입니다. NETGEAR는 언제든지 이 문서를 변경하거나 업데이트할 수 있습니다. NETGEAR는 새로운 정보가 있을 때마다 이 문서를 업데이트할 예정입니다.

권장 조치를 모두 취하지 않으면 WPA-2 취약성이 여전히 남아 있게 됩니다. NETGEAR는 이 알림에서 제시한 권장 사항을 따르면 피할 수 있는 문제에 대한 책임을 지지 않습니다.

감사 인사

Mathy Vanhoef (https://www.krackattacks.com/)

일반적인 취약성 점수화 시스템(CVSS)

CVSS v3 등급: 중간

CVSS v3 점수: 6.8

CVSS v3 벡터: AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

문의처

보안 문제에 대해 알려 주셔서 감사합니다. NETGEAR는 알려진 위협과 알려지지 않은 위협 모두를 지속적으로 모니터링하고 있습니다. NETGEAR의 제품 지원 철학은 새롭게 등장하는 보안 문제에 대응하기 보다는 예방 조치를 취하는 것이 기본이라고 생각합니다.

세상을 인터넷에 연결하는 혁신적 리더가 되는 것이 NETGEAR의 사명입니다. NETGEAR는 이 사명을 실천하고자 연결에 NETGEAR 제품을 사용하는 사람들의 신뢰를 얻고 유지하는 데 혼신의 노력을 기울이고 있습니다.

보안 취약성 문제는  http://www.netgear.com/about/security/로 알려 주시기 바랍니다. 

보안 관련 지원에 관한 우려 사항이 있으신 NETGEAR 고객께서는  techsupport.security@netgear.com으로 연락하여 NETGEAR 고객 지원에 문의하실 수 있습니다.

개정 기록

2017년 10월 16일: 경고 게시

2017년 10월 16일: 비간섭 취약성에 대한 설명 편집

2017년 10월 16일: 영향을 받는 제품 목록 업데이트

2017년 10월 25일: 수정된 제품 목록에 WAC104 추가

2017년 11월 3일:

  • 영향을 받는 제품 목록에 SRS60 추가
  • 다음 CVE ID 추가:
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

2017년 11월 17일:

  • 영향을 받는 제품 목록에 R6900, WAC740, WN370 및 WNDAP380R 추가
  • 수정된 제품 목록에 WAC740, WN370 및 WNDAP380R 추가
  • 컨트롤러 관리형 액세스 포인트 업데이트 절차 설명 추가

2017년 11월 21일:

  • 영향을 받는 제품 목록에 SRR60 추가
  • SRR60 및 SRS60(Orbi PRO)에 대한 보안 핫픽스 및 다운로드 지침 추가
  • 이름별 KRACK 공격 언급

2017년 12월 19일:

다음 28개 제품을 수정된 제품 목록에 추가: EX2700, EX3110, EX3700, EX3800, EX6000, EX6100, EX6100v2, EX6110, EX6120, EX6130, EX6150v1, EX6150v2, EX6200, EX6200v2, EX6400, EX7000, EX7300, EX8000, R6100, R6250, R6300v2, R6400, R7800, R8900, R9000, WN2000RPTv3, WN3000RPv3, WN3100RPv2

2018년 01월 26일: 수정된 제품 목록에 PR2000 추가

2018년 06월 29일:

  • Arlo 제품에 대한 언급 제거 및 Arlo 취약성을 별개의 권고로 이동
  • 권고 제목에서 Arlo PSV(PSV-2017-2837) 제거
  • 나열된 WC7500, WC7600v1, WC7600v2 및 WC9500의 펌웨어 버전 6.5.2.3을 6.5.3.2로 수정
  • 고지 사항 섹션에 새 문단 추가

2018년 09월 28일:

  • 영향을 받는 모든 모델이 수정되었다는 문구 추가
  • 수정된 모델 목록 제거 
  • 모든 모델이 수정되었으므로 해결 방법 섹션 제거
  • 모든 모델이 수정되었으므로 보안 핫픽스 섹션 제거
  • 추가 정보가 있을 경우 NETGEAR는 권고를 업데이트할 계획입니다라는 문구 제거

2020-03-04:

  • 영향을 받는 모델 목록에 R6700v3이 추가되었습니다

2020-05-26:

  • A7000, EX2700, EX3700, EX3800, EX6000, EX6100v1, EX6100v2, EX6120, EX6150v1, EX6150v2, EX6200v1, EX6400, EX7000, EX7300, R6700v2, R6700v3, R6800, R6900, R7000, R75R7800, WR2000v2, WNAC158V3의 제품에 대한 펌웨어 버전 정보가 업데이트되었습니다
  • 영향을 받는 제품 목록에 EX3110, EX6110, EX8000, WN2500RPv2, WN3000RPv2, R6300v2, R6400, R6400v2, R6700, R6900P, R6900v2, R7000P, R7100LG, R7300, R7900P, R8900, R8900, WNDR300v2, WN00800, D483, D483 등이 추가되었습니다.
  • 영향을 받는 제품 목록에서 JR6150, R6020, R6050, R6080, R6120, R6220, RBS40, RBBS50, RBW30 및 MR1100을 제거했습니다
  • 영향을 받는 제품 중 보안 지원 기간이 지난 제품 목록 추가
마지막 업데이트:07/07/2025 | 기사 ID: 000049498

이 문서는 다음에 적용됩니다.

최근에 본 기사

    다른 언어로 보기:

    다른 언어로 보기:

    Our team is here to help!

    Phone
    Chat
    Email