IDs de CVE associados:
- CVE-2017-13077
- CVE-2017-13078
- CVE-2017-13079
- CVE-2017-13080
- CVE-2017-13081
- CVE-2017-13082
- CVE-2017-13084
- CVE-2017-13086
- CVE-2017-13087
- CVE-2017-13088
Número CERT/CC VU associado: VU#228519
A NETGEAR tem conhecimento de vulnerabilidades de segurança na proteção WPA-2 (conhecidas por ataques KRACK) que afetam produtos da NETGEAR que se ligam às redes WiFi como clientes. Estas vulnerabilidades são potencialmente exploradas nas seguintes condições:
- Os seus dispositivos só estão vulneráveis se um intruso estiver fisicamente nas proximidades ou dentro do alcance da sua rede wireless.
- Os routers e gateways só são afetados em modo Bridge (que não está ativado nas predefinições e não é utilizado pela maioria dos utilizadores). Um handshake WPA-2 só é iniciado por um router em modo Bridge quando a ligação ao router é estabelecida ou restabelecida.
- Os extensores, as câmaras Arlo e os dispositivos satélite são afetados durante o handshake WPA-2, que só é iniciado quando a ligação ao router é estabelecida ou restabelecida.
- Os hotspots móveis só são afetados durante descarregamento de dados por WiFi, que não está ativado nas predefinições.
Se estas vulnerabilidades forem exploradas ao máximo, um intruso poderia executar os seguintes tipos de ataques, entre outros:
- Intercetar a comunicação entre o produto afetado e o router ao qual se liga.
- Apoderar-se de sessões web não encriptadas (sessões que não utilizam HTTPS). O tráfego encriptado, como as sessões de web banking e as transmissões de câmaras Arlo, permanece protegido.
Estas vulnerabilidades WPA-2 afetam os seguintes produtos:
Câmaras Arlo:
- ABC1000
- VMC3040
- VMC3040S
Sistemas WiFi Orbi e Orbi Pro:
- RBS50 com versões de firmware 2.0.0.74 ou anteriores
- RBS40 com versões de firmware 2.0.0.56 ou anteriores
- RBW30 com versões de firmware 2.0.0.34 ou anteriores
- SRR60 e SRS60 com versões de firmware 1.12.1.28 ou anteriores
Routers e gateways (quando utilizados em modo Bridge):
- JR6150 com versões de firmware 1.0.1.10 ou anteriores
- R6020 com versões de firmware 1.0.0.18 ou anteriores
- R6050 com versões de firmware 1.0.1.10 ou anteriores
- R6080 com versões de firmware 1.0.0.18 ou anteriores
- R6100 com versões de firmware 1.0.1.16 ou anteriores
- R6120 com versões de firmware 1.0.0.30 ou anteriores
- R6220 com versões de firmware 1.1.0.50 ou anteriores
- R6250 com versões de firmware 1.0.4.14 ou anteriores
- R6700v2 com versões de firmware 1.1.0.42 ou anteriores
- R6800 com versões de firmware 1.1.0.42 ou anteriores
- R6900 com versões de firmware 1.0.1.30 ou anteriores
- R7000 com versões de firmware 1.0.9.12 ou anteriores
- R7500 com versões de firmware 1.0.0.110 ou anteriores
- R7500v2 com versões de firmware 1.0.3.16 ou anteriores
- R7800 com versões de firmware 1.0.2.36 ou anteriores
- R8300 com versões de firmware 1.0.2.106 ou anteriores
- R8500 com versões de firmware 1.0.2.106 ou anteriores
- R9000 com versões de firmware 1.0.2.40 ou anteriores
Extensores de alcance de WiFi:
- EX2700 com versões de firmware 1.0.1.20 ou anteriores
- EX3700 com versões de firmware 1.0.0.62 ou anteriores
- EX3800 com versões de firmware 1.0.0.62 ou anteriores
- EX6000 com versões de firmware 1.0.0.20_1.0.11 ou anteriores
- EX6100v1 com versões de firmware 1.0.2.16_1.1.130 ou anteriores
- EX6100v2 com versões de firmware 1.0.1.50 ou anteriores
- EX6120 com versões de firmware 1.0.0.30_1.0.20 ou anteriores
- EX6130 com versões de firmware 1.0.0.16 ou anteriores
- EX6150v1 com versões de firmware 1.0.0.32_1.0.68 ou anteriores
- EX6150v2 com versões de firmware 1.0.1.50 ou anteriores
- EX6200v1 com versões de firmware 1.0.3.76_1.1.111 ou anteriores
- EX6200v2 com versões de firmware 1.0.1.50 ou anteriores
- EX6400 com versões de firmware 1.0.1.60 ou anteriores
- EX7000 com versões de firmware 1.0.0.50_1.0.101 ou anteriores
- EX7300 com versões de firmware 1.0.1.60 ou anteriores
- PR2000 com versões de firmware 1.0.0.18 ou anteriores
- WN2000RPTv3 com versões de firmware 1.0.1.4 ou anteriores
- WN3000RPv3 com versões de firmware 1.0.2.32 ou anteriores
- WN3100RPv2 com versões de firmware 1.0.0.22 ou anteriores
Adaptadores WiFi:
- A6100 com versões de firmware 1.0.0.32 ou anteriores
- A6210 com versões de firmware 1.0.0.36 ou anteriores
- A7000 com versões de firmware 1.0.0.11 ou anteriores
- WNA3100M com versões de firmware 1.2.0.7 ou anteriores
- WNDA3100v3 com versões de firmware 1.0.0.10 ou anteriores
Hotspots móveis:
- AC810
- AC815
- MR1100
Pontos de acesso Wireless:
- WAC104 com versões de firmware anteriores a 1.0.4.9
- WAC120 com versões de firmware anteriores a 2.1.5
- WAC505 com versões de firmware anteriores a 1.5.3.7
- WAC510 com versões de firmware anteriores a 1.5.3.7
- WAC720 com versões de firmware anteriores a 3.7.12.0
- WAC730 com versões de firmware anteriores a 3.7.12.0
- WAC740, apenas gerido por controlador
- WN370, apenas gerido por controlador
- WN604 com versões de firmware anteriores a 3.3.8
- WNAP210v2 com versões de firmware anteriores a 3.7.7.0
- WNAP320 com versões de firmware anteriores a 3.7.7.0
- WND930 com versões de firmware anteriores a 2.1.3
- WNDAP350 com versões de firmware anteriores a 3.7.7.0
- WNDAP360 com versões de firmware anteriores a 3.7.7.0
- WNDAP380R, apenas gerido por controlador
- WNDAP620 com versões de firmware anteriores a 2.1.4
- WNDAP660 com versões de firmware anteriores a 3.7.7.0
Já estão disponíveis correções de firmware para os seguintes produtos afetados:
- EX2700
- EX3110
- EX3700
- EX3800
- EX6000
- EX6100
- EX6100v2
- EX6110
- EX6120
- EX6130
- EX6150v1
- EX6150v2
- EX6200
- EX6200v2
- EX6400
- EX7000
- EX7300
- EX8000
- R6100
- R6250
- R6300v2
- R6400
- R7800
- R8900
- R9000
- WAC104
- WAC120
- WAC505
- WAC510
- WAC720
- WAC730
- WAC740 (resolvido através de atualização de firmware do controlador wireless)
- WN370 (resolvido através de atualização de firmware do controlador wireless)
- WN604
- WN2000RPTv3
- WN3000RPv3
- WN3100RPv2
- WNAP210v2
- WNAP320
- WND930
- WNDAP350
- WNDAP360
- WNDAP380R (resolvido através de atualização de firmware do controlador wireless)
- WNDAP620
- WNDAP660
No caso dos pontos de acesso autónomos, atualize o firmware do ponto de acesso. No caso dos pontos de acesso geridos por controlador, atualize o firmware do controlador wireless.
Os próprios controladores wireless não são afetados pela vulnerabilidade, uma vez que os clientes wireless não estabelecem ligação direta ao controlador. Contudo, deve atualizar o firmware do controlador wireless, de forma a que este possa atualizar os pontos de acesso que gere. A NETGEAR preparou-se contra as vulnerabilidades de WPA-2 no firmware mais recente para os seguintes modelos de controlador wireless:
- WC7500, versão de firmware 6.5.2.3
- WC7520, versão de firmware 2.5.0.45
- WC7600v1, versão de firmware 6.5.2.3
- WC7600v2, versão de firmware 6.5.2.3
- WC9500, versão de firmware 6.5.2.3
Para transferir o firmware mais recente para o seu produto NETGEAR:
- Visite a Assistência NETGEAR.
- Comece por introduzir o número do modelo na caixa de pesquisa e, a seguir, selecione o modelo a partir do menu pendente assim que este aparecer.
Se não vir um menu pendente, certifique-se de que introduziu o número de modelo corretamente, ou selecione uma categoria de produtos para procurar o seu modelo. - Clique em Transferências.
- Em Versões atuais, selecione a transferência cujo nome começa com Versão do firmware.
- Clique em Transferir.
- (Opcional) Para visualizar as notas de versão para esta versão de firmware, clique em Release Notes (Notas de versão).
- Descomprima o novo firmware para uma localização fácil de encontrar, como no ambiente de trabalho.
- Siga as instruções de atualização do firmware indicadas no manual do utilizador do seu produto, que está disponível na página de assistência do seu produto nos manuais de instalação e na documentação.
A NETGEAR recomenda vivamente que transfira o firmware mais recente assim que possível.
No caso dos produtos Arlo e Orbi, as atualizações do firmware são enviadas automaticamente para os dispositivos. Não é necessário atualizar o firmware manualmente.
Até estar disponível uma correção de firmware para o seu produto, a NETGEAR recomenda que siga estes procedimentos alternativos:
- No caso de routers wireless em modo Bridge: desative o modo Bridge ou desligue o router em modo Bridge. Para mais informações, consulte o manual do utilizador do produto ou um dos seguintes artigos da base de conhecimentos:
- No caso de hotspots móveis que utilizem a funcionalidade de descarga por WiFi: desative a descarga por WiFi. Para obter mais informações, consulte o manual do utilizador do produto.
A NETGEAR irá atualizar este aviso à medida que mais informações ficarem disponíveis.
Hotfixes de segurança
Os hotfixes de segurança são firmware beta criado fora dos processos normais de desenvolvimento e teste. Apesar de os hotfixes corrigirem a vulnerabilidade de segurança, podem afetar negativamente o funcionamento normal dos dispositivos.
Há hotfixes de segurança (firmware beta) atualmente disponíveis para os seguintes produtos afetados:
- SRR60 e SRS60 (Orbi Pro)
Para transferir o hotfix de segurança para o Orbi Pro:
- Visite https://kb.netgear.com/000049563/SRR60-SRS60-Firmware-Version-1-12-1-34-Hot-Fix.
- Clique em cada ficheiro de firmware para transferi-lo para o seu computador.
- Descomprima os ficheiros de firmware para uma localização fácil de encontrar, como no ambiente de trabalho.
- Siga as instruções de atualização do firmware das páginas 77-78 do manual do utilizador do Orbi Pro: http://www.downloads.netgear.com/files/GDC/SRK60/SRK60_UM_EN.pdf.
Isenção de responsabilidade
As vulnerabilidades de WPA-2 permanecem se não concluir todos os passos recomendados. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas seguindo as recomendações nesta notificação.
Reconhecimentos
Mathy Vanhoef (https://www.krackattacks.com/)
Sistema de pontuação de vulnerabilidades comuns
Classificação CVSS v3: Média
Pontuação CVSS v3: 6,8
Vetor CVSS v3: AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Contacto
Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.
A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.
Para comunicar uma vulnerabilidade de segurança, visite http://www.netgear.com/about/security/.
Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com.
Histórico de revisão
16-10-2017: aviso publicado
16-10-2017: descrição da vulnerabilidade editada para maior clareza
2017-10-16: lista atualizada dos produtos afetados
2017-10-25: WAC104 adicionado à lista de produtos corrigidos
2017-11-3:
- SRS60 adicionado à lista de produtos afetados
- Adicionados os seguintes IDs de CVE:
- CVE-2017-13084
- CVE-2017-13086
- CVE-2017-13087
- CVE-2017-13088
17-11-2017:
- R6900, WAC740, WN370 e WNDAP380R adicionados à lista de produtos afetados
- WAC740, WN370 e WNDAP380R adicionados à lista de produtos corrigidos
- Adicionada uma explicação do procedimento para atualização dos pontos de acesso geridos por controlador
21-11-2017:
- SRR60 adicionado à lista de produtos afetados
- Adicionados hotfixes de segurança e instruções de transferência para o SRR60 e o SRS60 (Orbi Pro)
- Ataques KRACK mencionados por nome
19/12/2017:
Os seguintes 28 produtos foram adicionados à lista de produtos corrigidos: EX2700, EX3110, EX3700, EX3800, EX6000, EX6100, EX6100v2, EX6110, EX6120, EX6130, EX6150v1, EX6150v2, EX6200, EX6200v2, EX6400, EX7000, EX7300, EX8000, R6100, R6250, R6300v2, R6400,R7800, R8900, R9000, WN2000RPTv3, WN3000RPv3 e WN3100RPv2
26-01-2018: PR2000 adicionado à lista de produtos corrigidos