Связанные коды CVE:
- CVE-2017-13077
- CVE-2017-13078
- CVE-2017-13079
- CVE-2017-13080
- CVE-2017-13081
- CVE-2017-13082
- CVE-2017-13084
- CVE-2017-13086
- CVE-2017-13087
- CVE-2017-13088
Связанный номер CERT/CC VU: VU#228519
Компании NETGEAR известно об уязвимостях системы безопасности, связанных с WPA-2 (также называемых "атаками KRACK"), которые влияют на работу продуктов NETGEAR, подключенных к сети WiFi в качестве клиентов. Эти уязвимости потенциально могут быть использованы при следующих условиях:
- Ваши устройства уязвимы, только если злоумышленник физически находится поблизости в пределах зоны покрытия сети.
- Роутеры и шлюзы уязвимы только в режиме моста (этот режим не включен по умолчанию и не используется при обычной работе). Подтверждение WPA-2 инициируется роутером в режиме моста только при (повторном) подключении к другому роутеру.
- Повторители и спутники подвержены этой уязвимости при подтверждении WPA-2 (инициируется только при (повторном) подключении к роутеру).
- Мобильные точки доступа подвержены этой уязвимости только при перенаправлении данных по сети WiFi (эта функция не включена по умолчанию).
Если эти уязвимости использованы злоумышленниками, они могут (помимо прочего) осуществить следующие типы атак:
- Перехват данных между подверженным уязвимости продуктом и роутером, к которому он подключен.
- Взлом незашифрованных веб-сеансов (сеансов, не использующих протокол HTTPS). Зашифрованный трафик (например, сеансы сайтов интернет-банков) остается защищенным.
Эти уязвимости WPA-2 затрагивают следующие продукты:
WiFi Orbi и Orbi Pro:
- SRR60 с версией встроенного по 1.12.1.28 или более ранней
- SRS60 с версией встроенного по 1.12.1.28 или более ранней
Роутеры и шлюзы (при работе в режиме моста):
- D7800 с версией встроенного по 1.0.1.28 или более ранней
- D8500 с версией встроенного по 1.0.3.29 или более ранней
- R6100 с версией встроенного по 1.0.1.16 или более ранней (окончание поддержки)
- R6250 с микропрограммой версии 1.0.4.14 или более ранней
- R6300v2 с версией встроенного по 1.0.4.12 или более ранней
- R6400 со встроенным по версии 1.0.1.26 или более ранней
- R6400v2 с версией встроенного по 1.0.2.44 или более ранней
- R6700 со встроенным по версии 1.0.1.36 или более ранней
- R6700v2 с версией встроенного по 1.2.0.8 или более ранней
- R6700v3 с версией встроенного по 1.0.2.48 или более ранней
- R6800 с версией встроенного по 1.2.0.8 или более ранней
- R6900 со встроенным по версии 1.0.1.34 или более ранней
- R6900v2 с версией встроенного по 1.2.0.8 или более ранней
- R6900P с версией встроенного по 1.3.0.8 или более ранней
- R7000 с версией встроенного по 1.0.9.18 или более ранней
- R7000P с версией встроенного по 1.2.0.8 или более ранней
- R7100LG с версией встроенного по 1.0.0.34 или более ранней
- R7300DST с версией встроенного по 1.0.0.60 или более ранней
- R7500 с версией встроенного по 1.0.0.110 или более ранней (окончание поддержки)
- R7500v2 с версией встроенного по 1.0.3.20 или более ранней
- R7800 со встроенным по версии 1.0.2.38 или более ранней
- R7900P с версией встроенного по 1.3.0.8 или более ранней
- R8000P с версией встроенного по 1.3.0.8 или более ранней
- R8300 с версией встроенного по 1.0.2.106 или более ранней
- R8500 с версией встроенного по 1.0.2.106 или более ранней
- R8900 со встроенным по версии 1.0.2.40 или более ранней
- R9000 с версией встроенного по 1.0.2.40 или более ранней
- WNDR4300v2 с микрокодом версии 1.0.0.50 или более ранней
- WNDR4500v3 с версией встроенного по 1.0.0.50 или более ранней
Повторители WiFi:
- EX2700 со встроенным по версии 1.0.1.28 или более ранней
- EX3110 со встроенным по версии 1.0.0.44 или более ранней
- EX3700 с версией встроенного по 1.0.0.70 или более ранней
- EX3800 с версией встроенного по 1.0.0.70 или более ранней
- EX6000 со встроенным по версии 1.0.0.28 или более ранней
- EX6100v1 со встроенным по версии 1.0.2.18 или более ранней
- EX6100v2 с версией встроенного по 1.0.1.54 или более ранней
- EX6110 со встроенным по версии 1.0.0.44 или более ранней
- EX6120 со встроенным по версии 1.0.0.40 или более ранней
- EX6130 со встроенным по версии 1.0.0.16 или более ранней
- EX6150v1 со встроенным по версии 1.0.0.34 или более ранней
- EX6150v2 с версией встроенного по 1.0.1.54 или более ранней
- EX6200v1 со встроенным по версии 1.0.3.82 или более ранней
- EX6200v2 с версией встроенного по 1.0.1.50 или более ранней
- EX6400 со встроенным по версии 1.0.1.72 или более ранней
- EX7000 с версией встроенного по 1.0.1.58 или более ранней
- EX7300 со встроенным по версии 1.0.0.68 или более ранней
- EX8000 с версией встроенного по 1.0.0.102 или более ранней
- PR2000 c версией микрокода 1.0.0.18 или более ранними версиями
- WN2000RPTv3 с версией встроенного по 1.0.1.8 или более ранней
- WN2500RPv2 с микрокодом версии 1.0.1.46 или более ранней
- WN3000RPv2 с микрокодом версии 1.0.0.52 или более ранней
- WN3000RPv3 с микрокодом версии 1.0.2.32 или более ранней
- WN3100RPv2 с микрокодом версии 1.0.0.42 или более ранней
Адаптеры WiFi:
- A6100 с версией встроенного по 1.0.0.32 или более ранней
- A6210 со встроенным по версии 1.0.0.36 или более ранней
- A7000 со встроенным по версии 1.0.0.11 или более ранней (Windows)
- A7000 с версией встроенного по 1.0.0.8 или более ранней (Mac)
- WNA3100M с версией встроенного по 1.2.0.7 или более ранней
- WNDA3100v3 с версией встроенного по 1.0.0.10 или более ранней
Мобильные точки доступа:
- AC810 с версией встроенного по NTG9X40C_11.14.08.31 или более ранней
- AC815 с версией встроенного по NTG9X40C_11.14.08.31 или более ранней
USB-модем:
- DC112A с версией встроенного по 1.0.0.30 или более ранней
Беспроводные точки доступа:
- WAC104 с версиями микрокода ниже 1.0.4.9
- WAC120 с версиями микрокода ниже 2.1.5
- WAC505 с версиями микрокода ниже 1.5.3.7
- WAC510 с версиями микрокода ниже 1.5.3.7
- WAC720 с версиями микрокода ниже 3.7.12.0
- WAC730 с версиями микрокода ниже 3.7.12.0
- WAC740, только управляемая контроллером
- WN370, только управляемая контроллером
- WN604 с версиями микрокода ниже 3.3.8
- WNAP210v2 с версиями микрокода ниже 3.7.7.0
- WNAP320 с версиями микрокода ниже 3.7.7.0
- WND930 с версиями микрокода ниже 2.1.3
- WNDAP350 с версиями микрокода ниже 3.7.7.0
- WNDAP360 с версиями микрокода ниже 3.7.7.0
- WNDAP380R, только управляемая контроллером
- WNDAP620 с версиями микрокода ниже 2.1.4
- WNDAP660 с версиями микрокода ниже 3.7.7.0
Компания NETGEAR выпустила обновления микрокода, которые устраняют уязвимости WPA-2 для всех уязвимых продуктов, кроме R6100 и R7500, которые находятся вне периода поддержки безопасности.
Для продуктов Orbi: обновления микрокода отправляются на эти устройства автоматически. Обновлять микрокод вручную не требуется.
Для автономных точек доступа: необходимо обновить микрокод соответствующей точки доступа. Для точек доступа, управляемых контроллером: необходимо обновить микрокод соответствующего беспроводного контроллера.
Беспроводные контроллеры не подвержены этой уязвимости, поскольку беспроводные клиенты не подключаются непосредственно к контроллеру. Однако необходимо обновить микрокод беспроводного контроллера, чтобы контроллер обновил соответствующие точки доступа. Компания NETGEAR устранила уязвимости WPA-2 в последней версии микрокода для следующих моделей беспроводных контроллеров:
- WC7500, версия микрокода 6.5.3.2
- WC7520, версия микрокода 2.5.0.45
- WC7600v1, версия микрокода 6.5.3.2
- WC7600v2, версия микрокода 6.5.3.2
- WC9500, версия микрокода 6.5.3.2
Загрузка последней версии микрокода для вашего продукта NETGEAR:
- Перейдите на сайт службы технической поддержки NETGEAR.
- Начните вводить номер модели в поле поиска, затем выберите вашу модель из раскрывающегося меню.
Если раскрывающееся меню не отображается, проверьте, что номер модели введен правильно, или выберите категорию продукта для перехода к нужной модели. - Нажмите Загрузки.
- В разделе Текущие версии выберите загрузку, название которой начинается с версии микропрограммы .
- Щелкните Загрузить .
- (Дополнительно) чтобы просмотреть примечания к выпуску для данной версии микропрограммы, щелкните Примечания к выпуску .
- Распакуйте новый микрокод в такое местоположение, в котором его легко будет найти, например, на рабочий стол.
- Следуйте инструкциям по обновлению встроенного по, приведенным в руководстве пользователя устройства, которое можно найти на странице поддержки устройства в разделе Руководства пользователя и документация .
Компания NETGEAR настоятельно рекомендует как можно скорее загрузить новейшую версию микрокода.
Отказ от ответственности
Настоящий документ предоставляется 'как есть' и не подразумевает никаких гарантий или заверений, в том числе гарантий товаропригодности или соответствия определенной цели. Использование вами информации из данного документа или материалов, на которые представлены ссылки в данном документе, осуществляется исключительно на ваш собственный риск. Компания NETGEAR сохраняет за собой право изменять или обновлять настоящий документ в любое время. Компания NETGEAR будет обновлять данный документ по мере поступления новой информации.
Уязвимости WPA-2 будут сохраняться до тех пор, пока вы не выполните все рекомендуемые действия. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, соблюдая приведенные в данном уведомлении рекомендации.
Благодарности
Мати Ванхоэф (Mathy Vanhoef) (https://www.krackattacks.com/)
Общая система оценки уязвимостей (CVSS)
Уровень опасности по CVSS v3: средний
Оценка по CVSS v3: 6.8
Вектор CVSS v3: AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Контактная информация
Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.
Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.
Чтобы сообщить об уязвимости системы безопасности, перейдите по ссылке http://www.netgear.com/about/security/.
Если вы являетесь клиентом NETGEAR и у вас возникла проблема безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com.
Журнал изменений
16.10.2017: рекомендации опубликованы
16.10.2017: исправлено описание уязвимости для простоты понимания
16.10.2017: обновлен список продуктов, подверженных уязвимости
25.10.2017: в список исправленных продуктов добавлена модель WAC104
03.11.2017:
- в список продуктов, подверженных уязвимости, добавлена модель SRS60
- Добавлены следующие коды CVE:
- CVE-2017-13084
- CVE-2017-13086
- CVE-2017-13087
- CVE-2017-13088
17.11.2017:
- в список продуктов, подверженных уязвимости, добавлены модели R6900, WAC740, WN370 и WNDAP380R
- в список исправленных продуктов добавлены модели WAC740, WN370 и WNDAP380R
- Добавлено описание процедуры обновления точек доступа, управляемых контроллером
21.11.2017:
- в список продуктов, подверженных уязвимости, добавлена модель SRR60
- Добавлены исправления системы безопасности и инструкции по загрузке для SRR60 и SRS60 (Orbi Pro)
- Атаки KRACK упомянуты по имени
19.12.2017:
В список продуктов с исправленным микрокодом добавлены следующие 28 моделей: EX2700, EX3110, EX3700, EX3800, EX6000, EX6100, EX6100v2, EX6110, EX6120, EX6130, EX6150v1, EX6150v2, EX6200, EX6200v2, EX6400, EX7000, EX7300, EX8000, R6100, R6250, R6300v2, R6400,R7800, R8900, R9000, WN2000RPTv3, WN3000RPv3, WN3100RPv2
26.01.2018: в список исправленных продуктов добавлена модель PR2000
29.06.2018:
- Удалены все упоминания продуктов Arlo; сведения об уязвимостях продуктов Arlo перемещены в отдельный документ с рекомендациями по безопасности
- Код PSV для Arlo (PSV-2017-2837) удален из заголовка рекомендаций по безопасности
- Скорректированы версии микрокода для WC7500, WC7600v1, WC7600v2 и WC9500 с 6.5.2.3 по 6.5.3.2
- В раздел отказа от ответственности добавлен новый абзац
28.09.2018:
- Добавлено примечание о том, что микрокод исправлен на всех затронутых моделях
- Список моделей с исправленным микрокодом удален
- Удален раздел "Временное решение", так как микрокод исправлен на всех моделях
- Удален раздел "Исправления системы безопасности", так как микрокод исправлен на всех моделях
- Удалено примечание о том, что компания NETGEAR планирует обновить рекомендации по безопасности, когда будет располагать более подробной информацией
2020-03-04:
- В список подверженных неисправности моделей добавлен R6700v3
2020-05-26:
- Обновленная информация о версии встроенного по для следующих продуктов: A7000, EX2700, EX3700, EX3800, EX6000, EX6100v1, EX6100v2, EX6120, EX6150v1, EX6150v2, EX6200v1, EX6400, EX7000, EX7300, R6700v2, R6700v3, R6800, R6900, R7000, R7500v2, R7800, WN2000RPTv3, RP815, AC100v2
- В список продуктов, подверженных уязвимости, добавлены следующие продукты: EX3110, EX6110, EX8000, WN2500RPv2, WN3000RPv2, R6300v2, R6400, R6400v2, R6700, R6900P, R6900v2, R7000P, R7100LG, R7300, R7900P, R8000P, R8900, WNDR4300v2, WN4500v3, D00v3, D7800, D112A, D112A, D0012A.
- Из списка подверженных неисправности продуктов удалены следующие продукты: JR6150, R6020, R6050, R6080, R6120, R6220, RBS40, RBS50, RBW30 и MR1100
- Добавлен список подверженных данной уязвимости продуктов, для которой истек период поддержки обновлений безопасности