Enterprise AV Home WiFi Mobile Wifi Support

ID-uri CVE asociate:

  • CVE-2017-13077
  • CVE-2017-13078
  • CVE-2017-13079
  • CVE-2017-13080
  • CVE-2017-13081
  • CVE-2017-13082
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

Număr CERT/CC VU asociat: VU#228519

NETGEAR este la curent cu vulnerabilităţile de securitate WPA-2 (cunoscute şi ca atacuri KRACK) care afectează produsele NETGEAR care se conectează la reţelele WiFi în calitate de clienţi. Aceste vulnerabilităţi pot fi exploatate în următoarele condiţii:

  • Dispozitivele dvs. sunt vulnerabile numai dacă un atacator se află în apropierea fizică de şi în cadrul intervalului wireless al reţelei dvs.
  • Routerele şi gateway-urile sunt afectate numai în modul de punte (care nu este activat în mod implicit şi nu este utilizat de majoritatea clienţilor). Un protocol de acord WPA-2 este iniţiat de un router în modul de punte numai în momentul conectării sau al reconectării la un router.
  • Extenderele, camerele Arlo şi sateliţii sunt afectaţi în timpul unui protocol de acord WPA-2 care este iniţiat numai în momentul conectării sau al reconectării la un router.  
  • Hotspoturile mobile sunt afectate numai în momentul utilizării offloadingului de date WiFi, care nu este activat în mod implicit.

Dacă aceste vulnerabilităţi sunt exploatate, un atacator ar putea să efectueze următoarele tipuri de atacuri, printre altele:

  • Să intercepteze comunicaţiile dintre produsul afectat şi routerul la care acesta se conectează.
  • Să deturneze sesiunile web necriptate (sesiunile care nu utilizează HTTPS). Traficul criptat, precum sesiunile site-urilor web bancare şi fluxurile camerelor Arlo, rămâne protejat.

 

Aceste vulnerabilităţi WPA-2 afectează următoarele produse:

Camere Arlo:

  • ABC1000
  • VMC3040
  • VMC3040S

Sistemele WiFi Orbi şi Orbi Pro:

  • RBS50, care rulează versiunea firmware 2.0.0.74 sau versiuni anterioare
  • RBS40, care rulează versiunea firmware 2.0.0.56 sau versiuni anterioare
  • RBW30, care rulează versiunea firmware 2.0.0.34 sau versiuni anterioare
  • SRR60 şi SRS60, care rulează versiunea firmware 1.12.1.28 sau versiuni anterioare

Routere şi gateway-uri (când sunt utilizate în modul de punte):

  • JR6150, care rulează versiunea firmware 1.0.1.10 sau versiuni anterioare
  • R6020, care rulează versiunea firmware 1.0.0.18 sau versiuni anterioare
  • R6050, care rulează versiunea firmware 1.0.1.10 sau versiuni anterioare
  • R6080, care rulează versiunea firmware 1.0.0.18 sau versiuni anterioare
  • R6100, care rulează versiunea firmware 1.0.1.16 sau versiuni anterioare
  • R6120, care rulează versiunea firmware 1.0.0.30 sau versiuni anterioare
  • R6220, care rulează versiunea firmware 1.1.0.50 sau versiuni anterioare
  • R6250, care rulează versiunea firmware 1.0.4.14 sau versiuni anterioare
  • R6700v2, care rulează versiunea firmware 1.1.0.42 sau versiuni anterioare        
  • R6800, care rulează versiunea firmware 1.1.0.42 sau versiuni anterioare
  • R6900, care rulează versiunea firmware  1.0.1.30 sau versiuni anterioare
  • R7000, care rulează versiunea firmware 1.0.9.12 sau versiuni anterioare
  • R7500, care rulează versiunea firmware 1.0.0.110 sau versiuni anterioare
  • R7500v2, care rulează versiunea firmware 1.0.3.16 sau versiuni anterioare        
  • R7800, care rulează versiunea firmware 1.0.2.36 sau versiuni anterioare
  • R8300, care rulează versiunea firmware 1.0.2.106 sau versiuni anterioare
  • R8500, care rulează versiunea firmware 1.0.2.106 sau versiuni anterioare
  • R9000, care rulează versiunea firmware 1.0.2.40 sau versiuni anterioare

Extendere de rază de acţiune WiFi:

  • EX2700, care rulează versiunea firmware 1.0.1.20 sau versiuni anterioare
  • EX3700, care rulează versiunea firmware 1.0.0.62 sau versiuni anterioare
  • EX3800, care rulează versiunea firmware 1.0.0.62 sau versiuni anterioare
  • EX6000, care rulează versiunea firmware 1.0.0.20_1.0.11 sau versiuni anterioare
  • EX6100v1, care rulează versiunea firmware 1.0.2.16_1.1.130 sau versiuni anterioare
  • EX6100v2, care rulează versiunea firmware 1.0.1.50 sau versiuni anterioare
  • EX6120, care rulează versiunea firmware 1.0.0.30_1.0.20 sau versiuni anterioare
  • EX6130, care rulează versiunea firmware 1.0.0.16 sau versiuni anterioare
  • EX6150v1, care rulează versiunea firmware 1.0.0.32_1.0.68 sau versiuni anterioare
  • EX6150v2, care rulează versiunea firmware 1.0.1.50 sau versiuni anterioare
  • EX6200v1, care rulează versiunea firmware 1.0.3.76_1.1.111 sau versiuni anterioare
  • EX6200v2, care rulează versiunea firmware 1.0.1.50 sau versiuni anterioare
  • EX6400, care rulează versiunea firmware 1.0.1.60 sau versiuni anterioare
  • EX7000, care rulează versiunea firmware 1.0.0.50_1.0.101 sau versiuni anterioare
  • EX7300, care rulează versiunea firmware 1.0.1.60 sau versiuni anterioare
  • PR2000 care rulează versiunea de firmware 1.0.0.18 sau versiuni anterioare
  • WN2000RPTv3, care rulează versiunea firmware 1.0.1.4 sau versiuni anterioare
  • WN3000RPv3, care rulează versiunea firmware 1.0.2.32 sau versiuni anterioare
  • WN3100RPv2, care rulează versiunea firmware 1.0.0.22 sau versiuni anterioare

Adaptoare WiFi:

  • A6100, care rulează versiunea firmware 1.0.0.32 sau versiuni anterioare
  • A6210, care rulează versiunea firmware 1.0.0.36 sau versiuni anterioare
  • A7000, care rulează versiunea firmware 1.0.0.11 sau versiuni anterioare
  • WNA3100M  , care rulează versiunea firmware 1.2.0.7 sau versiuni anterioare
  • WNDA3100v3, care rulează versiunea firmware 1.0.0.10 sau versiuni anterioare

Hotspoturi mobile:

  • AC810
  • AC815
  • MR1100         

Puncte de acces wireless:

  • WAC104, care rulează versiuni de firmware anterioare versiunii 1.0.4.9
  • WAC120, care rulează versiuni de firmware anterioare versiunii 2.1.5
  • WAC505, care rulează versiuni de firmware anterioare versiunii 1.5.3.7
  • WAC510, care rulează versiuni de firmware anterioare versiunii 1.5.3.7
  • WAC720, care rulează versiuni de firmware anterioare versiunii 3.7.12.0
  • WAC730, care rulează versiuni de firmware anterioare versiunii 3.7.12.0
  • WAC740, gestionat numai de controler
  • WN370, gestionat numai de controler
  • WN604, care rulează versiuni de firmware anterioare versiunii 3.3.8
  • WNAP210v2, care rulează versiuni de firmware anterioare versiunii 3.7.7.0
  • WNAP320, care rulează versiuni de firmware anterioare versiunii 3.7.7.0 
  • WND930, care rulează versiuni de firmware anterioare versiunii 2.1.3
  • WNDAP350, care rulează versiuni de firmware anterioare versiunii 3.7.7.0
  • WNDAP360, care rulează versiuni de firmware anterioare versiunii 3.7.7.0
  • WNDAP380R, gestionat numai de controler
  • WNDAP620, care rulează versiuni de firmware anterioare versiunii 2.1.4
  • WNDAP660, care rulează versiuni de firmware anterioare versiunii 3.7.7.0

 

În prezent, sunt disponibile corecţii de firmware pentru toate produsele afectate.

  • EX2700
  • EX3110
  • EX3700
  • EX3800
  • EX6000
  • EX6100
  • EX6100v2
  • EX6110
  • EX6120
  • EX6130
  • EX6150v1
  • EX6150v2
  • EX6200
  • EX6200v2
  • EX6400
  • EX7000
  • EX7300
  • EX8000
  • R6100
  • R6250
  • R6300v2
  • R6400
  • R7800
  • R8900
  • R9000
  • WAC104
  • WAC120
  • WAC505
  • WAC510
  • WAC720
  • WAC730
  • WAC740 (corectat prin actualizarea firmware-ului controlerului wireless)
  • WN370 (corectat prin actualizarea firmware-ului controlerului wireless)
  • WN604
  • WN2000RPTv3
  • WN3000RPv3
  • WN3100RPv2  
  • WNAP210v2
  • WNAP320
  • WND930
  • WNDAP350
  • WNDAP360
  • WNDAP380R (corectat prin actualizarea firmware-ului controlerului wireless)
  • WNDAP620
  • WNDAP660

Pentru punctele de acces autonome, actualizaţi firmware-ul punctului dvs. de acces. Pentru punctele de acces gestionate de controler, actualizaţi firmware-ul controlerului dvs. wireless.

Controlerele wireless nu sunt ele însele afectate de vulnerabilitate, din cauză că clienţii wireless nu se conectează direct la controler. Cu toate acestea, trebuie să actualizaţi firmware-ul controlerului wireless, astfel încât controlerul să poată actualiza punctele de acces pe care acesta le gestionează. NETGEAR a abordat vulnerabilităţile WPA-2 în cel mai recent firmware pentru următoarele modele de controlere wireless:

  • WC7500, versiunea firmware 6.5.2.3
  • WC7520, versiunea firmware 2.5.0.45
  • WC7600v1, versiunea firmware 6.5.2.3
  • WC7600v2, versiunea firmware 6.5.2.3
  • WC9500, versiunea firmware 6.5.2.3

Pentru a descărca cel mai recent firmware pentru produsul dvs. NETGEAR:

  1. Vizitaţi NETGEAR Support.
  2. Introduceţi numărul modelului în caseta de căutare, apoi selectaţi modelul din meniul derulant, de îndată ce acesta apare.
    Dacă nu vedeţi un meniu derulant, asiguraţi-vă că aţi introdus corect numărul modelului sau selectaţi o categorie de produs pentru a naviga până la modelul produsului dvs.
  3. Faceţi clic pe Descărcări.
  4. Din Versiuni curente, selectaţi descărcarea al cărei titlu începe cu Versiunea de firmware.
  5. Faceţi clic pe Descărcare.
  6. (Opţional) Pentru a vedea notele privind versiunea firmware-ului, faceţi clic pe Release Notes (Note privind versiunea).
  7. Dezarhivaţi noul firmware într-o locaţie uşor de găsit, cum ar fi pe desktop.
  8. Urmaţi instrucţiunile de upgrade al firmware-ului din manualul de utilizare a produsului dvs., care este disponibil pe pagina de suport a produsului dvs. sub Ghiduri de utilizare şi documentaţie.

NETGEAR vă recomandă să descărcaţi cât mai curând posibil cel mai recent firmware.

Pentru produsele Arlo şi Orbi, actualizările de firmware sunt trimise automat la dispozitivul dvs. Nu trebuie să actualizaţi manual firmware-ul.

Până la lansarea unui remediu firmware pentru produsul dvs., NETGEAR recomandă efectuarea acestor proceduri temporare:

NETGEAR va actualiza aceste recomandări atunci când vor fi disponibile mai multe informaţii.

Corecţii rapide de securitate

Corecţiile rapide de securitate sunt firmware-uri beta create în afara proceselor normale de dezvoltare şi testare. În timp ce corecţiile rapide chiar corectează vulnerabilitatea de securitate, acestea ar putea să afecteze în mod negativ funcţionarea normală a dispozitivelor dvs.

În prezent, sunt disponibile corecţii rapide de securitate (firmware-ul beta) pentru următoarele produse afectate:

  • SRR60 şi SRS60 (Orbi Pro)

Pentru descărcarea corecţiei rapide de securitate pentru Orbi Pro:

  1. Vizitaţi https://kb.netgear.com/000049563/SRR60-SRS60-Firmware-Version-1-12-1-34-Hot-Fix.
  2. Faceţi clic pe fiecare fişier de firmware pentru a-l descărca în computer.
  3. Dezarhivaţi fişierele de firmware într-o locaţie uşor de găsit, cum ar fi pe desktop.
  4. Urmaţi instrucţiunile de actualizare a firmware-ului de la paginile 77-78 din Manualul de utilizare pentru Orbi Pro: http://www.downloads.netgear.com/files/GDC/SRK60/SRK60_UM_EN.pdf.

Denegarea responsabilităţii

Vulnerabilităţile WPA-2 se menţin dacă nu parcurgeţi toate etapele recomandate. NETGEAR nu este responsabilă pentru nicio consecinţă care s-ar fi putut evita prin urmarea recomandărilor din prezenta notificare.

 

Mulţumiri

Mathy Vanhoef (https://www.krackattacks.com/)

 

Sistem de evaluare a vulnerabilităţilor obişnuite

Evaluare CVSS v3: medie

Scor CVSS v3: 6.8

Vector CVSS v3: AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

 

Contact

Apreciem şi acordăm o mare importanţă faptului că au fost aduse în atenţia noastră probleme de securitate. NETGEAR monitorizează constant ameninţările cunoscute şi necunoscute. Este fundamental pentru asistenţa pentru produs de la NETGEAR să se prevină decât să se acţioneze în mod reactiv asupra problemelor de securitate emergente.

Scopul NETGEAR este acela de a fi liderul inovator în conectarea lumii cu internetul. Pentru a atinge acest scop, ne străduim să câştigăm şi să menţinem încrederea celor care folosesc produse NETGEAR pentru conectare.

Pentru a raporta o vulnerabilitate de securitate, vizitaţi http://www.netgear.com/about/security/

Dacă sunteţi client NETGEAR cu probleme de asistenţă privind securitatea, puteţi contacta serviciul de asistenţă pentru clienţi NETGEAR la techsupport.security@netgear.com.

 

Istoricul versiunilor

2017-10-16: publicarea avertismentului

2017-10-16: editarea descrierii privind vulnerabilitatea din motive de claritate

2017-10-16: actualizarea listei de produse afectate

2017-10-25: adăugarea WAC104 la liste de produse corectate

2017-11-3:

  • Adăugarea SRS60 la lista de produse afectate
  • Adăugarea următoarelor ID-uri CVE:
    • CVE-2017-13084
    • CVE-2017-13086
    • CVE-2017-13087
    • CVE-2017-13088

17.11.2017:

  • Adăugarea R6900, WAC740, WN370 şi WNDAP380R la lista de produse afectate
  • Adăugarea WAC740, WN370, şi WNDAP380R la lista de produse afectate
  • Adăugarea unei explicaţii a procedurii pentru actualizarea punctelor de acces gestionate de controler

21.11.2017:

  • Adăugarea SRR60 la lista de produse afectate
  • Adăugarea corecţiilor rapide de securitate şi a instrucţiunilor de descărcare pentru SRR60 şi SRS60 (Orbi Pro)
  • Menţionarea atacurilor KRACK după nume

19.12.2017:

Au fost adăugate următoarle 28 de produse la lista de produse remediate: EX2700, EX3110, EX3700, EX3800, EX6000, EX6100, EX6100v2, EX6110, EX6120, EX6130, EX6150v1, EX6150v2, EX6200, EX6200v2, EX6400, EX7000, EX7300, EX8000, R6100, R6250, R6300v2, R6400,R7800, R8900, R9000, WN2000RPTv3, WN3000RPv3, WN3100RPv2

2018-01-26: A fost adăugată PR2000 la lista de produse remediate

 

Last Updated:07/07/2025 | Article ID: 000049498

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email