Enterprise AV Home WiFi Mobile Wifi Support

Tilknyttede CVE-ID-er:

  • CVE-2017-13077
  • CVE-2017-13078
  • CVE-2017-13079
  • CVE-2017-13080
  • CVE-2017-13081
  • CVE-2017-13082
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

Tilknyttet CERT/CC VU-nummer: VU#228519

NETGEAR er klar over WPA-2-sikkerhetsproblemer (kjent som KRACK-angrep) som påvirker NETGEAR-produkter som kobler til WiFi-nettverk som klienter. Disse sikkerhetsproblemene kan potensielt utnyttes under følgende betingelser:

  • Enhetene er bare sårbare hvis en angriper er i fysisk nærhet til og innenfor den trådløse rekkevidden til nettverket ditt.
  • Rutere og gatewayer berøres bare når de er i bridge-modus (ikke aktivert som standard og brukes ikke av de fleste kunder). Et WPA-2-håndtrykk igangsettes bare av en ruter i bridge-modus når du kobler til eller kobler til en ruter på nytt.
  • Forlengere, Arlo-kameraer og satellitter berøres bare av et WPA-2-håndtrykk som er igangsatt når du kobler til eller kobler til en ruter på nytt.  
  • Mobile aktiveringspunkter berøres bare når du bruker WiFi-dataavlastning. Dette er ikke aktivert som standard.

Hvis disse sikkerhetsproblemene utnyttes, kan en angriper utføre blant annet følgende typer angrep:

  • Tyvlytte på kommunikasjon mellom det berørte produktet og den tilkoblede ruteren.
  • Kapre ukrypterte Internett-økter (som ikke bruker HTTPS). Kryptert trafikk, for eksempel banktjenester på Internett og Arlo-kamerafeeder, forblir beskyttet.

 

WPA-2-sikkerhetsproblemene påvirker følgende produkter:

Arlo-kameraer:

  • ABC1000
  • VMC3040
  • VMC3040S

Orbi og Orbi Pro WiFi-systemer:

  • RBS50 som kjører fastvareversjon 2.0.0.74 eller eldre
  • RBS40 som kjører fastvareversjon 2.0.0.56 eller eldre
  • RBW30 som kjører fastvareversjon 2.0.0.34 eller eldre
  • SRR60 og SRS60 kjører fastvareversjon 1.12.1.28 eller eldre

Rutere og gatewayer (når de brukes i bridge-modus):

  • JR6150 som kjører fastvareversjon 1.0.1.10 eller eldre
  • R6020 som kjører fastvareversjon 1.0.0.18 eller eldre
  • R6050 som kjører fastvareversjon 1.0.1.10 eller eldre
  • R6080 som kjører fastvareversjon 1.0.0.18 eller eldre
  • R6100 som kjører fastvareversjon 1.0.1.16 eller eldre
  • R6120 som kjører fastvareversjon 1.0.0.30 eller eldre
  • R6220 som kjører fastvareversjon 1.1.0.50 eller eldre
  • R6250 som kjører fastvareversjon 1.0.4.14 eller eldre
  • R6700v2 som kjører fastvareversjon 1.1.0.42 eller eldre        
  • R6800 som kjører fastvareversjon 1.1.0.42 eller eldre
  • R6900 som kjører fastvareversjon 1.0.1.30 eller eldre
  • R7000 som kjører fastvareversjon 1.0.9.12 eller eldre
  • R7500 som kjører fastvareversjon 1.0.0.110 eller eldre
  • R7500v2 som kjører fastvareversjon 1.0.3.16 eller eldre        
  • R7800 som kjører fastvareversjon 1.0.2.36 eller eldre
  • R8300 som kjører fastvareversjon 1.0.2.106 eller eldre
  • R8500 som kjører fastvareversjon 1.0.2.106 eller eldre
  • R9000 som kjører fastvareversjon 1.0.2.40 eller eldre

Trådløse nettverksforlengere:

  • EX2700 som kjører fastvareversjon 1.0.1.20 eller eldre
  • EX3700 som kjører fastvareversjon 1.0.0.62 eller eldre
  • EX3800 som kjører fastvareversjon 1.0.0.62 eller eldre
  • EX6000 som kjører fastvareversjon 1.0.0.20_1.0.11 eller eldre
  • EX6100v1 som kjører fastvareversjon 1.0.2.16_1.1.130 eller eldre
  • EX6100v2 som kjører fastvareversjon 1.0.1.50 eller eldre
  • EX6120 som kjører fastvareversjon 1.0.0.30_1.0.20 eller eldre
  • EX6130 som kjører fastvareversjon 1.0.0.16 eller eldre
  • EX6150v1 som kjører fastvareversjon 1.0.0.32_1.0.68 eller eldre
  • EX6150v2 som kjører fastvareversjon 1.0.1.50 eller eldre
  • EX6200v1 som kjører fastvareversjon 1.0.3.76_1.1.111 eller eldre
  • EX6200v2 som kjører fastvareversjon 1.0.1.50 eller eldre
  • EX6400 som kjører fastvareversjon 1.0.1.60 eller eldre
  • EX7000 som kjører fastvareversjon 1.0.0.50_1.0.101 eller eldre
  • EX7300 som kjører fastvareversjon 1.0.1.60 eller eldre
  • PR2000 som kjører fastvareversjon 1.0.0.18 eller eldre 
  • WN2000RPTv3 som kjører fastvareversjon 1.0.1.4 eller eldre
  • WN3000RPv3 som kjører fastvareversjon 1.0.2.32 eller eldre
  • WN3100RPv2 som kjører fastvareversjon 1.0.0.22 eller eldre

WiFi-adaptere:

  • A6100 som kjører fastvareversjon 1.0.0.32 eller eldre
  • A6210 som kjører fastvareversjon 1.0.0.36 eller eldre
  • A7000 som kjører fastvareversjon 1.0.0.11 eller eldre
  • WNA3100M   som kjører fastvareversjon 1.2.0.7 eller eldre
  • WNDA3100v3 som kjører fastvareversjon 1.0.0.10 eller eldre

Mobile aktiveringspunkter:

  • AC810
  • AC815
  • MR1100         

Trådløse tilgangspunkter:

  • WAC104 som kjører fastvareversjoner før 1.0.4.9
  • WAC120 som kjører fastvareversjoner før 2.1.5
  • WAC505 som kjører fastvareversjoner før 1.5.3.7
  • WAC510 som kjører fastvareversjoner før 1.5.3.7
  • WAC720 som kjører fastvareversjoner før 3.7.12.0
  • WAC730 som kjører fastvareversjoner før 3.7.12.0
  • WAC740, kun kontrollerstyrt
  • WN370, kun kontrollerstyrt
  • WN604 som kjører fastvareversjoner før 3.3.8
  • WNAP210v2 som kjører fastvareversjoner før 3.7.7.0
  • WNAP320 som kjører fastvareversjoner før 3.7.7.0 
  • WND930 som kjører fastvareversjoner før 2.1.3
  • WNDAP350 som kjører fastvareversjoner før 3.7.7.0
  • WNDAP360 som kjører fastvareversjoner før 3.7.7.0
  • WNDAP380R, kun kontrollerstyrt
  • WNDAP620 som kjører fastvareversjoner før 2.1.4
  • WNDAP660 som kjører fastvareversjoner før 3.7.7.0

 

Fastvareoppdateringer er for øyeblikket tilgjengelige for følgende berørte produkter:

  • EX2700
  • EX3110
  • EX3700
  • EX3800
  • EX6000
  • EX6100
  • EX6100v2
  • EX6110
  • EX6120
  • EX6130
  • EX6150v1
  • EX6150v2
  • EX6200
  • EX6200v2
  • EX6400
  • EX7000
  • EX7300
  • EX8000
  • R6100
  • R6250
  • R6300v2
  • R6400
  • R7800
  • R8900
  • R9000
  • WAC104
  • WAC120
  • WAC505
  • WAC510
  • WAC720
  • WAC730
  • WAC740 (blir faste produkter ved å oppdatere trådløse kontrollerfastvaren)
  • WN370 (blir faste produkter ved å oppdatere trådløse kontrollerfastvaren)
  • WN604
  • WN2000RPTv3
  • WN3000RPv3
  • WN3100RPv2  
  • WNAP210v2
  • WNAP320
  • WND930
  • WNDAP350
  • WNDAP360
  • WNDAP380R (blir faste produkter ved å oppdatere trådløse kontrollerfastvaren)
  • WNDAP620
  • WNDAP660

Oppdater tilganspunktets fastvare for frittstående tilgangspunkter. Oppdater den trådløse kontrollerefastvaren for kontrollerstyrte tilgangspunkter.

De trådløse kontrollerne berøres ikke av sikkerhetsproblemet fordi trådløse klienter ikke er direkte koblet til kontrolleren. Du må imidlertid oppdatere den trådløse kontrollerfastvaren, slik at kontrolleren kan oppdatere tilgangspunktene den styrer. NETGEAR har tatt fatt på WPA-2-sikkerhetsproblemer i den nyeste fastvaren for følgende modeller av kontrollere:

  • WC7500, fastvareversjon 6.5.2.3
  • WC7520, fastvareversjon 2.5.0.45
  • WC7600v1, fastvareversjon 6.5.2.3
  • WC7600v2, fastvareversjon 6.5.2.3
  • WC9500, fastvareversjon 6.5.2.3

Slik laster du ned den nyeste fastvareoppdateringen til NETGEAR-produktet ditt:

  1. Gå til NETGEAR Support.
  2. Begynn å skrive modellnummeret i søkeboksen, og velg deretter modellen fra rullegardinmenyen så snart den vises.
    Hvis du ikke ser rullegardinmenyen, må du kontrollere at du har angitt modellnummeret riktig, eller velge en produktkategori for å søke etter produktmodellen din.
  3. Klikk på Nedlastinger.
  4. Under Gjeldende versjoner velger du den nedlastingen som begynner med Fastvareversjon.
  5. Klikk på Last ned.
  6. (Valgfritt) For å se produktmerknadene for denne fastvareversjonen klikker du på Produktmerknader.
  7. Plasser den nye fastvaren på et lett tilgjengelig sted, for eksempel på skrivebordet.
  8. Følg instruksjonene for fastvareoppgraderingen i produktets brukerhåndbok, som er tilgjengelig på produktstøttesiden under brukerveiledninger og dokumentasjon.

NETGEAR anbefaler at du laster ned den nyeste fastvaren så snart som mulig.

Fastvareoppdateringer sendes automatisk til Arlo- og Orbi-produkter. Du trenger ikke å oppdatere fastvaren manuelt.

Frem til en fastvareoppgradering for produktet ditt er tilgjengelig, anbefaler NETGEAR at du følger disse løsningsprosedyrene:

NETGEAR oppdaterer denne artikkelen når mer informasjon blir tilgjengelig.

Sikkerhetshurtigoppdateringer

Sikkerhetshurtigoppdateringer er betaversjoner av fastvarer som er opprettet utenom normal utvikling og testprosesser. Hurtigoppdateringer retter opp i sikkerhetsproblemet, men de kan påvirke den vanlige driften av enhetene dine negativt.

Sikkerhetshurtigoppdateringer (betaversjon av fastvare) er for øyeblikket tilgjengelig for følgende berørte produkter:

  • SRR60 og SRS60 (Orbi Pro)

For å laste ned sikkerhetshurtigoppdateringer for Orbi Pro:

  1. Gå til https://kb.netgear.com/000049563/SRR60-SRS60-Firmware-Version-1-12-1-34-Hot-Fix.
  2. Klikk på hver fastvarefil for å laste den ned til datamaskinen.
  3. Plasser de nye fastvarefilene på et lett tilgjengelig sted, for eksempel på skrivebordet.
  4. Følg instruksjonene for fastvareoppdatering på sidene 77–78 i brukerhåndboken for Orbi Pro: http://www.downloads.netgear.com/files/GDC/SRK60/SRK60_UM_EN.pdf.

Ansvarsfraskrivelse

WPA-2-sikkerhetsproblemer vil fremdeles være gjeldende hvis du ikke utfører alle de anbefalte trinnene. NETGEAR er ikke ansvarlig for eventuelle konsekvenser som kunne vært unngått ved å følge anbefalingene i denne meldingen.

 

Takk

Mathy Vanhoef (https://www.krackattacks.com/)

 

Vanlig rangeringssystem for sikkerhetsproblemer

CVSS v3-klassifisering: middels

CVSS v3-poengsum: 6,8

CVSS v3-vektor: AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

 

Kontakt

Vi setter pris på at vi blir gjort oppmerksomme på sikkerhetsproblemer. NETGEAR ser hele tiden etter både kjente og ukjente trusler. Det å være proaktiv i stedet for reaktiv angående nye sikkerhetsproblemer er grunnleggende for NETGEARs produktstøtte.

NETGEAR har som mål å være innovativ og ledende når det gjelder å koble verden til Internett. For å oppnå dette målet jobber vi med å bygge opp og opprettholde tilliten til de som benytter NETGEAR-produkter som en del av Internett-bruken sin.

Hvis du vil rapportere et sikkerhetsproblem, kan du gå til http://www.netgear.com/about/security/

Hvis du er en NETGEAR-kunde med et sikkerhetsrelatert spørsmål, kan du kontakte NETGEARs kundestøtte på techsupport.security@netgear.com.

 

Revisjonshistorikk

16.10.2017: Utgitt tips

16.10.2017: redigerte beskrivelsen av sikkerhetsproblemet med klarhet

16.10.2017: oppdaterte listen over berørte produkter

25.10.2017: la til WAC104 på listen over faste produkter

03.11.2017:

  • La til SRS60 på listen over berørte produkter
  • La til følgende CVE-ID-er:
    • CVE-2017-13084
    • CVE-2017-13086
    • CVE-2017-13087
    • CVE-2017-13088

17.11.2017:

  • la til R6900, WAC740, WN370 og WNDAP380R på listen over berørte produkter
  • la til WAC740, WN370 og WNDAP380R på listen over faste produkter
  • la til en forklaring over fremgangsmåten for å oppdatere kontrollerstyrte tilgangspunkter

21.11.2017:

  • la til SRR60 på listen over berørte produkter
  • Ekstra sikkerhetshurtigoppdateringer og nedlastingsinstruksjoner for HF60 og SRS60 (Orbi Pro)
  • Nevnte KRACK-angrep etter navn

19.12.2017:

La til følgende 28 produkter i listen over reparerte produkter: EX2700, EX3110, EX3700, EX3800, EX6000, EX6100, EX6100v2, EX6110, EX6120, EX6130, EX6150v1, EX6150v2, EX6200, EX6200v2, EX6400, EX7000, EX7300, EX8000, R6100, R6250, R6300v2, R6400,R7800, R8900, R9000, WN2000RPTv3, WN3000RPv3, WN3100RPv2

26.01.2018: la til PR2000 på listen over reparerte produkter

 

Last Updated:07/07/2025 | Article ID: 000049498

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email