企业 AV 家用WiFi 支持

关联 CVE IDS:

  • CVE-2017-13077
  • CVE-2017-13078
  • CVE-2017-13079
  • CVE-2017-13080
  • CVE-2017-13081
  • CVE-2017-13082
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

关联 CERT/CC VU 编号:VU#228519

NETGEAR 已得知 WPA-2 安全漏洞(称为 KRACK 攻击),这些漏洞会影响作为客户端连接到 WiFi 网络的 NETGEAR 产品。在下列情况下,这些漏洞可能被利用:

  • 如果攻击者靠近您的网络并在无线范围内时,您的设备才会受到攻击。
  • 路由器和网关只在桥接模式(默认情况下并未启用,大多数客户并未使用)下受到影响。只有在连接或重新连接路由器时,WPA-2 握手才由桥接模式下的路由器发起。
  • 扩展器和分身扩展会在 WPA-2 握手时受到影响,该握手仅在连接或重新连接路由器时才会发起。
  • 移动热点只会在使用 WiFi 数据卸载时受到影响,默认情况下并未启用。

利用这些漏洞,攻击者可能会执行以下类型的攻击:

  • 监听受影响的产品与其连接的路由器之间的通信。
  • 劫持未加密的 Web 会话(未使用 HTTPS 的会话)。如银行网站会话等加密业务仍会受到保护。

这些 WPA-2 漏洞影响以下产品:

Orbi 和 Orbi Pro WiFi 系统:

  • 运行固件版本 1.12.1.28 或更早版本的 SRR60
  • 运行固件版本 1.12.1.28 或更早版本的 SRS60

路由器和网关(用于桥接模式下时):

  • 运行固件版本 1.0.1.28 或更早版本的 D7800
  • 运行固件版本 1.0.3.29 或更早版本的 D8500
  • 运行固件版本 1.0.1.16 或更早版本的 R6100 (支持终止)
  • 运行固件版本 1.0.4.14 或更早版本的 R6250
  • 运行固件版本 1.0.4.12 或更早版本的 R6300v2
  • 运行固件版本 1.0.1.26 或更早版本的 R6400
  • 运行固件版本 1.0.2.44 或更早版本的 R6400v2
  • 运行固件版本 1.0.1.36 或更早版本的 R6700
  • 运行固件版本 1.2.0.8 或更早版本的 R6700v2
  • 运行固件版本 1.0.2.48 或更早版本的 R6700v3  
  • 运行固件版本 1.2.0.8 或更早版本的 R6800
  • 运行固件版本  1.0.1.34 或更早版本的 R6900
  • 运行固件版本 1.2.0.8 或更早版本的 R6900v2
  • 运行固件版本 1.3.0.8 或更早版本的 R6900P
  • 运行固件版本 1.0.9.18 或更早版本的 R7000
  • 运行固件版本 1.2.0.8 或更早版本的 R7000P
  • 运行固件版本 1.0.34 或更早版本的 R7100LG
  • 运行固件版本 1.0.0.60 或更早版本的 R7300DST
  • 运行固件版本 1.0.110 或更早版本的 R7500 (支持终止)
  • 运行固件版本 1.0.3.20 或更早版本的 R7500v2         
  • 运行固件版本 1.0.2.38 或更早版本的 R7800
  • 运行固件版本 1.3.0.8 或更早版本的 R7900P
  • 运行固件版本 1.3.0.8 或更早版本的 R8000P
  • 运行固件版本 1.0.2.106 或更早版本的 R8300
  • 运行固件版本 1.0.2.106 或更早版本的 R8500
  • 运行固件版本 1.0.2.40 或更早版本的 R8900
  • 运行固件版本 1.0.2.40 或更早版本的 R9000
  • 运行固件版本 1.0.0.50 或更早版本的 WNDR4300v2
  • 运行固件版本 1.0.0.50 或更早版本的 WNDR4500v3

WiFi 范围扩展器:

  • 运行固件版本 1.0.1.28 或更早版本的 EX2700
  • 运行固件版本 1.0.44 或更早版本的 EX3110
  • 运行固件版本 1.0.0.70 或更早版本的 EX3700
  • 运行固件版本 1.0.0.70 或更早版本的 EX3800
  • 运行固件版本 1.0.28 或更早版本的 EX6000
  • 运行固件版本 1.0.2.18 或更早版本的 EX6100v1
  • 运行固件版本 1.0.1.54 或更早版本的 EX6100v2
  • 运行固件版本 1.0.44 或更早版本的 EX6110
  • 运行固件版本 1.0.0.40 或更早版本的 EX6120
  • 运行固件版本 1.0.16 或更早版本的 EX6130
  • 运行固件版本 1.0.34 或更早版本的 EX6150v1
  • 运行固件版本 1.0.1.54 或更早版本的 EX6150v2
  • 运行固件版本 1.0.3.82 或更早版本的 EX6200v1
  • 运行固件版本 1.0.1.50 或更早版本的 EX6200v2
  • 运行固件版本 1.0.1.72 或更早版本的 EX6400
  • 运行固件版本 1.0.1.58 或更早版本的 EX7000
  • 运行固件版本 1.0.68 或更早版本的 EX7300
  • 运行固件版本 1.0.102 或更早版本的 EX8000
  • 固件版本为 1.0.0.18 或更早版本的 PR2000 
  • 运行固件版本 1.0.1.8 或更早版本的 WN2000RPTv3
  • 运行固件版本 1.0.1.46 或更早版本的 WN2500RPv2
  • 运行固件版本 1.0.52 或更早版本的 WN3000RPv2
  • 运行固件版本 1.0.2.32 或更早版本的 WN3000RPv3
  • 运行固件版本 1.0.42 或更早版本的 WN3100RPv2

WiFi 适配器:

  • 运行固件版本 1.0.32 或更早版本的 A6100
  • 运行固件版本 1.0.36 或更早版本的 A6210
  • 运行固件版本 1.0.11 或更早版本的 A7000 (Windows)
  • 运行固件版本 1.0.0.8 或更早版本 (Mac) 的 A7000
  • 运行固件版本 1.2.0.7 或更早版本的 WNA3100M
  • 运行固件版本 1.0.0.10 或更早版本的 WNDA3100v3

移动热点:

  • 运行固件版本 NTG9X40C_11.14.08.31 或更早版本的 AC810
  • 运行固件版本 NTG9X40C_11.14.08.31 或更早版本的 AC815

USB 调制解调器:

  • 运行固件版本 1.0.0.30 或更早版本的 DC112A

无线接入点:

  • 运行 1.0.4.9 之前固件版本的 WAC104
  • 运行 2.1.5 之前固件版本的 WAC120
  • 运行 1.5.3.7 之前固件版本的 WAC505
  • 运行 1.5.3.7 之前固件版本的 WAC510
  • 运行 3.7.12.0 之前固件版本的 WAC720
  • 运行 3.7.12.0 之前固件版本的 WAC730
  • 仅限控制器管理的 WAC740
  • 仅限控制器管理的 WN370 
  • 运行 3.3.8 之前固件版本的 WN604
  • 运行 3.7.7.0 之前固件版本的 WNAP210v2
  • 运行 3.7.7.0 之前固件版本的 WNAP320 
  • 运行 2.1.3 之前固件版本的 WND930
  • 运行 3.7.7.0 之前固件版本的 WNDAP350
  • 运行 3.7.7.0 之前固件版本的 WNDAP360
  • 仅限控制器管理的 WNDAP380R 
  • 运行 2.1.4 之前固件版本的 WNDAP620
  • 运行 3.7.7.0 之前固件版本的 WNDAP660

NETGEAR 已发布固件更新,修复了除 R6100 和 R7500 之外的所有受影响产品的 WPA-2 漏洞,这些产品超出了安全支持期。

对于所有奥秘产品,固件更新会自动发送到您的设备。您不需要手动更新固件。

对于独立接入点,请更新接入点固件。对于控制器管理接入点,请更新无线控制器的固件。

无线控制器自身不会受到该漏洞的影响,因为无线客户端并不直接连接到控制器。但您必须更新无线控制器固件,以便控制器可更新其正在管理的接入点。 NETGEAR 已解决以下无线控制器型号的最新固件中的 WPA-2 漏洞问题:

  • WC7500,固件版本 6.5.3.2
  • WC7520,固件版本 2.5.0.45
  • WC7600v1,固件版本 6.5.3.2
  • WC7600v2,固件版本 6.5.3.2
  • WC9500,固件版本 6.5.3.2

如需下载您 NETGEAR 产品的最新固件:

  1. 访问 NETGEAR 支持
  2. 在搜索框中输入您的型号,然后从下拉菜单中选择您的型号。
    如果未显示下拉菜单,请确保您输入的型号正确,或选择一个产品目录来查找您的产品型号。
  3. 单击下载。 
  4. 在 当前版本下,选择标题以 固件版本开头的下载
  5. 单击 下载
  6. (可选)要查看此固件版本的发行说明,请单击 发行说明
  7. 将下载的新固件解压到容易找到的位置,比如桌面。
  8. 按照产品用户手册中的固件升级说明进行操作,该手册可在产品支持页面 的用户指南和文档下找到

NETGEAR 强烈建议您尽快下载最新的固件。

免责声明

本文档按原样提供,不提供任何形式的担保或保证,包括适销性或适用于特定用途的担保。您对文档中的信息或文档链接的材料的使用须自担风险。NETGEAR 保留随时更改或更新此文件的权利。NETGEAR 期望在获得新信息时更新此文档。

如果您未完成所有建议步骤,WPA-2 漏洞仍会存在。如因未按照此通知的建议操作造成的任何后果,NETGEAR 概不负责。

致谢

Mathy Vanhoef (https://www.krackattacks.com/)

通用漏洞评分系统

CVSS v3 等级:中等

CVSS v3 评分:6.8

CVSS v3 矢量: AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

联系方式

我们非常欢迎您向我们提出任何安全问题,并对此高度重视。NETGEAR 持续监控已知和未知威胁。积极主动而非被动地应对新出现的安全问题,是 NETGEAR 产品支持的基础。

NETGEAR 的使命是成为创新互联世界的领导者。为了达成这一使命,我们努力赢得那些将 NETGEAR 产品用于连接的客户的信任,并竭力维护这种信任。

如需报告安全漏洞,请访问  http://www.netgear.com/about/security/。 

如果您是 NETGEAR 用户,且需要安全方面的支持,您可以通过 techsupport.security@netgear.com 联系 NETGEAR 客户支持。

版本历史

2017-10-16:发布的公告

2017-10-16:为清楚起见而编辑的漏洞说明 

2017-10-16:受影响产品的更新列表

2017-10-25:在已修复产品列表中增加了 WAC104

2017-11-3:

  • 在受影响产品列表中增加了 SRS60
  • 增加了以下 CVE ID:
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

2017-11-17:

  • 在受影响产品列表中增加了 R6900、WAC740、 WN370 和 WNDAP380R
  • 在已修复产品列表中增加了 WAC740、WN370 和 WNDAP380R
  • 增加了有关更新控制器管理接入点程序的说明

2017-11-21:

  • 在受影响产品列表中增加了 SRR60
  • 增加了有关 SRR60 和 SRS60(奥秘 Pro)的安全修复和下载说明
  • 提到 KRACK 攻击的名字

2017-12-19:

在已修复产品列表中增加了以下 28 种产品: EX2700、EX3110、EX3700、EX3800、EX6000、EX6100、EX6100v2、EX6110、EX6120、EX6130、EX6150v1、EX6150v2、EX6200、EX6200v2、EX6400、EX7000、EX7300、EX8000、R6100、R6250、R6300v2、R6400,R7800、R8900、R9000、WN2000RPTv3、WN3000RPv3、WN3100RPv2

2018-01-26:在已修复产品列表中增加了 PR2000

2018-06-29:

  • 删除所有提到的 Arlo 产品,并将 Arlo 漏洞移到单独公告中
  • 从公告标题中移除了 Arlo PSV (PSV-2017-2837)
  •  将 WC7500、WC7600v1、WC7600v2 及 WC9500 列出的固件版本从 6.5.2.3 修正为 6.5.3.2
  • 在免责声明部分新增了一段内容

2018-09-28:

  • 增加了有关已修复所有受影响型号的声明
  • 移除了已修复型号列表 
  • 由于所有型号均已修复,因而移除了解决方法章节
  • 由于所有型号现已修复,因而移除安全修复章节 
  • 移除了 NETGEAR 打算在有更多信息时更新公告的声明

2020-03-04 :

  • 已将 R6700v3 添加到受影响型号列表中

2020-05-26 :

  • 更新了以下产品的固件版本信息: A7000 , EX2700 , EX3700 , EX3800 , EX6000 , EX6100v1 , EX6100v2 , EX6120 , EX6150v1 , EX6150v2 , EX6200v1 , EX6400 , PT7000 , EX7300 , R6700v2 , R6700v3 , R6800 , R6900 , R7150v2 , EX8150 , R100800 , R8003 , R00810 , R00810 , R8003 , R8003 , R800V
  • 已将以下内容添加到受影响产品列表中: EX3110 , EX6110 , EX8000 , WN2500RPv2 , WN3000RPv2 , R6300v2 , R6400 , R6400v2 , R6700 , R6900P , R6900v2 , R7000P , R7100LG , R7300 , R7900P , R8000P , D8900 , WDR85003 , D8500 , WDR85003 和 D8500 。
  • 已从受影响产品列表中删除以下内容: JR6150 , R6020 , R6050 , R6080 , R6120 , R6220 , RBS40 , RBS50 , RBW30 和 MR1100
  • 增加了已超过安全支持期的受影响产品的列表
最近更新时间:07/07/2025 | 文章 ID: 000049498

本文适用于:

最近查看的文章

    阅读本文的其他语言版本:

    阅读本文的其他语言版本:

    我们的团队随时为您提供帮助!

    电话
    聊天
    电子邮件