Enterprise AV Home WiFi Mobile Wifi Support

IDs de CVE associados:

  • CVE-2017-13077
  • CVE-2017-13078
  • CVE-2017-13079
  • CVE-2017-13080
  • CVE-2017-13081
  • CVE-2017-13082
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

Número CERT/CC VU associado: VU#228519

A NETGEAR tem conhecimento de vulnerabilidades de segurança na proteção WPA-2 (conhecidas por ataques KRACK) que afetam produtos da NETGEAR que se ligam às redes WiFi como clientes. Estas vulnerabilidades são potencialmente exploradas nas seguintes condições:

  • Os seus dispositivos só estão vulneráveis se um intruso estiver fisicamente nas proximidades ou dentro do alcance da sua rede wireless.
  • Os routers e gateways só são afetados em modo Bridge (que não está ativado nas predefinições e não é utilizado pela maioria dos utilizadores). Um handshake WPA-2 só é iniciado por um router em modo Bridge quando a ligação ao router é estabelecida ou restabelecida.
  • Os extensores, as câmaras Arlo e os dispositivos satélite são afetados durante o handshake WPA-2, que só é iniciado quando a ligação ao router é estabelecida ou restabelecida.  
  • Os hotspots móveis só são afetados durante descarregamento de dados por WiFi, que não está ativado nas predefinições.

Se estas vulnerabilidades forem exploradas ao máximo, um intruso poderia executar os seguintes tipos de ataques, entre outros:

  • Intercetar a comunicação entre o produto afetado e o router ao qual se liga.
  • Apoderar-se de sessões web não encriptadas (sessões que não utilizam HTTPS). O tráfego encriptado, como as sessões de web banking e as transmissões de câmaras Arlo, permanece protegido.

 

Estas vulnerabilidades WPA-2 afetam os seguintes produtos:

Câmaras Arlo:

  • ABC1000
  • VMC3040
  • VMC3040S

Sistemas WiFi Orbi e Orbi Pro:

  • RBS50 com versões de firmware 2.0.0.74 ou anteriores
  • RBS40 com versões de firmware 2.0.0.56 ou anteriores
  • RBW30 com versões de firmware 2.0.0.34 ou anteriores
  • SRR60 e SRS60 com versões de firmware 1.12.1.28 ou anteriores

Routers e gateways (quando utilizados em modo Bridge):

  • JR6150 com versões de firmware 1.0.1.10 ou anteriores
  • R6020 com versões de firmware 1.0.0.18 ou anteriores
  • R6050 com versões de firmware 1.0.1.10 ou anteriores
  • R6080 com versões de firmware 1.0.0.18 ou anteriores
  • R6100 com versões de firmware 1.0.1.16 ou anteriores
  • R6120 com versões de firmware 1.0.0.30 ou anteriores
  • R6220 com versões de firmware 1.1.0.50 ou anteriores
  • R6250 com versões de firmware 1.0.4.14 ou anteriores
  • R6700v2 com versões de firmware 1.1.0.42 ou anteriores        
  • R6800 com versões de firmware 1.1.0.42 ou anteriores
  • R6900 com versões de firmware 1.0.1.30 ou anteriores
  • R7000 com versões de firmware 1.0.9.12 ou anteriores
  • R7500 com versões de firmware 1.0.0.110 ou anteriores
  • R7500v2 com versões de firmware 1.0.3.16 ou anteriores        
  • R7800 com versões de firmware 1.0.2.36 ou anteriores
  • R8300 com versões de firmware 1.0.2.106 ou anteriores
  • R8500 com versões de firmware 1.0.2.106 ou anteriores
  • R9000 com versões de firmware 1.0.2.40 ou anteriores

Extensores de alcance de WiFi:

  • EX2700 com versões de firmware 1.0.1.20 ou anteriores
  • EX3700 com versões de firmware 1.0.0.62 ou anteriores
  • EX3800 com versões de firmware 1.0.0.62 ou anteriores
  • EX6000 com versões de firmware 1.0.0.20_1.0.11 ou anteriores
  • EX6100v1 com versões de firmware 1.0.2.16_1.1.130 ou anteriores
  • EX6100v2 com versões de firmware 1.0.1.50 ou anteriores
  • EX6120 com versões de firmware 1.0.0.30_1.0.20 ou anteriores
  • EX6130 com versões de firmware 1.0.0.16 ou anteriores
  • EX6150v1 com versões de firmware 1.0.0.32_1.0.68 ou anteriores
  • EX6150v2 com versões de firmware 1.0.1.50 ou anteriores
  • EX6200v1 com versões de firmware 1.0.3.76_1.1.111 ou anteriores
  • EX6200v2 com versões de firmware 1.0.1.50 ou anteriores
  • EX6400 com versões de firmware 1.0.1.60 ou anteriores
  • EX7000 com versões de firmware 1.0.0.50_1.0.101 ou anteriores
  • EX7300 com versões de firmware 1.0.1.60 ou anteriores
  • PR2000 com versões de firmware 1.0.0.18 ou anteriores 
  • WN2000RPTv3 com versões de firmware 1.0.1.4 ou anteriores
  • WN3000RPv3 com versões de firmware 1.0.2.32 ou anteriores
  • WN3100RPv2 com versões de firmware 1.0.0.22 ou anteriores

Adaptadores WiFi:

  • A6100 com versões de firmware 1.0.0.32 ou anteriores
  • A6210 com versões de firmware 1.0.0.36 ou anteriores
  • A7000 com versões de firmware 1.0.0.11 ou anteriores
  • WNA3100M   com versões de firmware 1.2.0.7 ou anteriores
  • WNDA3100v3 com versões de firmware 1.0.0.10 ou anteriores

Hotspots móveis:

  • AC810
  • AC815
  • MR1100         

Pontos de acesso Wireless:

  • WAC104 com versões de firmware anteriores a 1.0.4.9
  • WAC120 com versões de firmware anteriores a 2.1.5
  • WAC505 com versões de firmware anteriores a 1.5.3.7
  • WAC510 com versões de firmware anteriores a 1.5.3.7
  • WAC720 com versões de firmware anteriores a 3.7.12.0
  • WAC730 com versões de firmware anteriores a 3.7.12.0
  • WAC740, apenas gerido por controlador
  • WN370, apenas gerido por controlador
  • WN604 com versões de firmware anteriores a 3.3.8
  • WNAP210v2 com versões de firmware anteriores a 3.7.7.0
  • WNAP320 com versões de firmware anteriores a 3.7.7.0 
  • WND930 com versões de firmware anteriores a 2.1.3
  • WNDAP350 com versões de firmware anteriores a 3.7.7.0
  • WNDAP360 com versões de firmware anteriores a 3.7.7.0
  • WNDAP380R, apenas gerido por controlador
  • WNDAP620 com versões de firmware anteriores a 2.1.4
  • WNDAP660 com versões de firmware anteriores a 3.7.7.0

 

Já estão disponíveis correções de firmware para os seguintes produtos afetados:

  • EX2700
  • EX3110
  • EX3700
  • EX3800
  • EX6000
  • EX6100
  • EX6100v2
  • EX6110
  • EX6120
  • EX6130
  • EX6150v1
  • EX6150v2
  • EX6200
  • EX6200v2
  • EX6400
  • EX7000
  • EX7300
  • EX8000
  • R6100
  • R6250
  • R6300v2
  • R6400
  • R7800
  • R8900
  • R9000
  • WAC104
  • WAC120
  • WAC505
  • WAC510
  • WAC720
  • WAC730
  • WAC740 (resolvido através de atualização de firmware do controlador wireless)
  • WN370 (resolvido através de atualização de firmware do controlador wireless)
  • WN604
  • WN2000RPTv3
  • WN3000RPv3
  • WN3100RPv2  
  • WNAP210v2
  • WNAP320
  • WND930
  • WNDAP350
  • WNDAP360
  • WNDAP380R (resolvido através de atualização de firmware do controlador wireless)
  • WNDAP620
  • WNDAP660

No caso dos pontos de acesso autónomos, atualize o firmware do ponto de acesso. No caso dos pontos de acesso geridos por controlador, atualize o firmware do controlador wireless.

Os próprios controladores wireless não são afetados pela vulnerabilidade, uma vez que os clientes wireless não estabelecem ligação direta ao controlador. Contudo, deve atualizar o firmware do controlador wireless, de forma a que este possa atualizar os pontos de acesso que gere. A NETGEAR preparou-se contra as vulnerabilidades de WPA-2 no firmware mais recente para os seguintes modelos de controlador wireless:

  • WC7500, versão de firmware 6.5.2.3
  • WC7520, versão de firmware 2.5.0.45
  • WC7600v1, versão de firmware 6.5.2.3
  • WC7600v2, versão de firmware 6.5.2.3
  • WC9500, versão de firmware 6.5.2.3

Para transferir o firmware mais recente para o seu produto NETGEAR:

  1. Visite a Assistência NETGEAR.
  2. Comece por introduzir o número do modelo na caixa de pesquisa e, a seguir, selecione o modelo a partir do menu pendente assim que este aparecer.
    Se não vir um menu pendente, certifique-se de que introduziu o número de modelo corretamente, ou selecione uma categoria de produtos para procurar o seu modelo.
  3. Clique em Transferências.
  4. Em Versões atuais, selecione a transferência cujo nome começa com Versão do firmware.
  5. Clique em Transferir.
  6. (Opcional) Para visualizar as notas de versão para esta versão de firmware, clique em Release Notes (Notas de versão).
  7. Descomprima o novo firmware para uma localização fácil de encontrar, como no ambiente de trabalho.
  8. Siga as instruções de atualização do firmware indicadas no manual do utilizador do seu produto, que está disponível na página de assistência do seu produto nos manuais de instalação e na documentação.

A NETGEAR recomenda vivamente que transfira o firmware mais recente assim que possível.

No caso dos produtos Arlo e Orbi, as atualizações do firmware são enviadas automaticamente para os dispositivos. Não é necessário atualizar o firmware manualmente.

Até estar disponível uma correção de firmware para o seu produto, a NETGEAR recomenda que siga estes procedimentos alternativos:

A NETGEAR irá atualizar este aviso à medida que mais informações ficarem disponíveis.

Hotfixes de segurança

Os hotfixes de segurança são firmware beta criado fora dos processos normais de desenvolvimento e teste. Apesar de os hotfixes corrigirem a vulnerabilidade de segurança, podem afetar negativamente o funcionamento normal dos dispositivos.

Há hotfixes de segurança (firmware beta) atualmente disponíveis para os seguintes produtos afetados:

  • SRR60 e SRS60 (Orbi Pro)

Para transferir o hotfix de segurança para o Orbi Pro:

  1. Visite https://kb.netgear.com/000049563/SRR60-SRS60-Firmware-Version-1-12-1-34-Hot-Fix.
  2. Clique em cada ficheiro de firmware para transferi-lo para o seu computador.
  3. Descomprima os ficheiros de firmware para uma localização fácil de encontrar, como no ambiente de trabalho.
  4. Siga as instruções de atualização do firmware das páginas 77-78 do manual do utilizador do Orbi Pro: http://www.downloads.netgear.com/files/GDC/SRK60/SRK60_UM_EN.pdf.

Isenção de responsabilidade

As vulnerabilidades de WPA-2 permanecem se não concluir todos os passos recomendados. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas seguindo as recomendações nesta notificação.

 

Reconhecimentos

Mathy Vanhoef (https://www.krackattacks.com/)

 

Sistema de pontuação de vulnerabilidades comuns

Classificação CVSS v3: Média

Pontuação CVSS v3: 6,8

Vetor CVSS v3: AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

 

Contacto

Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.

A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.

Para comunicar uma vulnerabilidade de segurança, visite http://www.netgear.com/about/security/

Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com.

 

Histórico de revisão

16-10-2017: aviso publicado

16-10-2017: descrição da vulnerabilidade editada para maior clareza

2017-10-16: lista atualizada dos produtos afetados

2017-10-25: WAC104 adicionado à lista de produtos corrigidos

2017-11-3:

  • SRS60 adicionado à lista de produtos afetados
  • Adicionados os seguintes IDs de CVE:
    • CVE-2017-13084
    • CVE-2017-13086
    • CVE-2017-13087
    • CVE-2017-13088

17-11-2017:

  • R6900, WAC740, WN370 e WNDAP380R adicionados à lista de produtos afetados
  • WAC740, WN370 e WNDAP380R adicionados à lista de produtos corrigidos
  • Adicionada uma explicação do procedimento para atualização dos pontos de acesso geridos por controlador

21-11-2017:

  • SRR60 adicionado à lista de produtos afetados
  • Adicionados hotfixes de segurança e instruções de transferência para o SRR60 e o SRS60 (Orbi Pro)
  • Ataques KRACK mencionados por nome

19/12/2017:

Os seguintes 28 produtos foram adicionados à lista de produtos corrigidos: EX2700, EX3110, EX3700, EX3800, EX6000, EX6100, EX6100v2, EX6110, EX6120, EX6130, EX6150v1, EX6150v2, EX6200, EX6200v2, EX6400, EX7000, EX7300, EX8000, R6100, R6250, R6300v2, R6400,R7800, R8900, R9000, WN2000RPTv3, WN3000RPv3 e WN3100RPv2

26-01-2018: PR2000 adicionado à lista de produtos corrigidos

 

Last Updated:07/07/2025 | Article ID: 000049498

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email