Les chercheurs Vanhoef Mathy et Frank Piessens de l’Université de Louvain, ont découvert des failles de sécurité lors des principales négociations sur les protocoles d'accès protégés Wi-Fi II (WPA2) et sur les protocoles d'accès protégés Wi-Fi (WPA). Un attaquant à portée d’un point d’accès sans fil touchés (AP) et le client peut exploiter ces vulnérabilités pour mener des attaques à l’aide de protocoles de confidentialité des données sensibles. Ces vulnérabilités pourraient permettre de procéder à la réinstallation de la clé temporelle du groupe (GTK) pendant la négociation des clés de groupe, qui pourrait permettre à un attaquant à portée radio de faire relecture des trames des points d’accès des clients.
Étendue de l’impact :
Les clients connectés en Wi-Fi à l’aide de la clé de sécurité WPA ou WPA2 sont concernés. Cela signifie que n’importe quel ordinateur sans fil est susceptible d’être affecté.
Pour plus d’informations, veuillez consulter les sites Microsoft® et Intel® ci-dessous.
Microsoft Security TechCenter
CVE-2017-13080 | Vulnérabilité de Windows sans fil WPA groupe réinstallation clés
https://Portal.MSRC.Microsoft.com/en-US/Security-Guidance/Advisory/CVE-2017-13080
Sécurité d’Intel Center
Un ou plusieurs produits d’Intel, affectés par la vulnérabilité du Protocole II d’accès Wi-Fi protégé (WPA2)
https://Security-Center.Intel.com/Advisory.aspx?intelid=Intel-sa-00101&LanguageID=en-fr
Résolution :
- Vérifiez, ci-dessous, si votre ordinateur est concerné.
- Téléchargez et installez les dernières mises à jour.
Remarque: si votre modèle n’a pas actuellement un lien pour un firmware mis à jour ou pilote, vérifiez s’il vous plaît revenir à une date ultérieure.
Modèles visés
|
Nom du Modèle |
Version du driver WiFi |
Version du Firmware ME |
S1002 |
Realtek 3008.66.1013.2017 |
N/A |
S1002P |
Realtek 3008.66.1013.2017 |
N/A |
SW1-011 |
Realtek 3008.66.1013.2017 |
N/A |
SW3-013 |
Broadcom 5.93.102.19
Realtek 3008.66.1013.2017 |
N/A |
SW3-013P |
Broadcom 5.93.102.19
Realtek 3008.66.1013.2017 |
N/A |
SW3-016 |
Realtek 3008.66.1013.2017
Broadcom 5.93.103.23 |
N/A |
SW3-016P |
Realtek 3008.66.1013.2017
Broadcom 5.93.103.23 |
N/A |
SW5-014 |
Broadcom 5.93.102.23 |
N/A |
SW5-014P |
Broadcom 5.93.102.23 |
N/A |
TravelMate P449-G2-M |
Intel_20.10.1.3 |
11.8.50.3425 |
TravelMate P449-G2-MG |
Intel 20.10.1.3 |
11.8.50.3425 |
TravelMate P449-M |
Intel 20.10.1.3 |
11.8.50.3425 |
TravelMate P449-MG |
Intel 20.10.1.3 |
11.8.50.3425 |
TravelMate P459-G2-M |
Intel 20.10.1.3 |
11.8.50.3425 |
TravelMate P459-G2-MG |
Intel 20.10.1.3 |
11.8.50.3425 |
TravelMate P459-M |
Intel 20.10.1.3 |
11.8.50.3425 |
TravelMate P459-MG |
Intel 20.10.1.3 |
11.8.50.3425 |
TravelMate P643-M |
N/A |
8.1.72.3002 |
TravelMate P643-MG |
N/A |
8.1.72.3002 |
TravelMate P643-V |
N/A |
8.1.72.3002 |
TravelMate P645-S |
Atheros_12.0.0.448 |
N/A |
TravelMate P645-SG |
Atheros_12.0.0.448 |
N/A |
TravelMate P648-G2-M |
Intel_20.10.2.2 |
11.8.50.3425 |
TravelMate P648-G3-M |
Intel_20.10.2.2 |
11.8.50.3425 |
TravelMate P648-M |
Intel_20.10.2.2 |
11.8.50.3425 |
TravelMate P648-MG |
Intel_20.10.2.2 |
11.8.50.3425 |
TravelMate P653-M |
N/A |
8.1.72.3002 |
TravelMate P653-MG |
N/A |
8.1.72.3002 |
TravelMate P653-V |
N/A |
8.1.72.3002 |
TravelMate P658-G2-M |
Intel_20.10.2.2 |
11.8.50.3425 |
TravelMate P658-G2-MG |
Intel_20.10.2.2 |
11.8.50.3425 |
TravelMate P658-G3-M |
Intel_20.10.2.2 |
11.8.50.3425 |
TravelMate P658-M |
Intel_20.10.2.2 |
11.8.50.3425 |
TravelMate P658-MG |
Intel_20.10.2.2 |
11.8.50.3425 |
|
Nom du Modèle |
OS SKU |
ZEST4G (T01) |
Acer_AV0M0_T07_1.021.00_WW_GEN1
Acer_AV0M0_T07_1.016.00_WW_GEN1s
EMEA_BGCS
EMEA_VIPS
EMEA_VIPSRS
|
ZEST (T06) |
WW_GEN1
WW_GEN1S |
ZEST_PLUS (T08) |
WW_GEN1
EMEA_BGCS
WW_GEN1S
PA_GEN1
PA_GEN1S
TWN_GEN1
LA_TIGOBOS
EMEA_BHT
|
Z6_PLUS (T11) |
WW_GEN1
EMEA_BHT |
Z60 (T09) |
EMEA_GEN1
EMEA_BGCS |
Z6E (T10) |
EMEA_GEN1 |
|
Nom du Modèle |
OS SKU |
B1-860/B1-860A |
WW_GEN1 |
B3- |
WW_GEN1 |
B3-A40FHD |
WW_GEN1 |
B1-7A0 |
WW_GEN1 |
A3-A50 |
WW_GEN1 |
AVERTISSEMENT :
L’INFORMATION CI-DESSUS EST FOURNIE « TEL QUEL » POUR LES PRODUITS ACER ET INTEL®. L'UTILISATION DES INFORMATIONS OU MATÉRIAUX LIÉES À CETTE PAGE EST SOUS VOTRE PROPRE RESPONSABILITE. ACER SE RÉSERVE LE DROIT DE MODIFIER OU D’ACTUALISER CETTE PAGE À TOUT MOMENT.