Lucas Vanhoef e Frank Piessens da Universidade de Lovaina descobriu vulnerabilidades de segurança na chave das negociações sobre o Wi-Fi Protected Access (WPA) e protocolos II acesso Wi-Fi protegido (WPA2). Um invasor dentro do alcance de um ponto de acesso sem fio afetado (AP) e o cliente pode aproveitar essas vulnerabilidades para conduzir ataques usando protocolos de confidencialidade de dados sensíveis. Essas vulnerabilidades podem permitir a reinstalação da chave Temporal do grupo (GTK) durante o handshake de chave do grupo, que poderia permitir que um invasor dentro do alcance do rádio para repetição de quadros de pontos de acesso aos clientes.
Escopo de impacto:
Os clientes de acesso Wi-Fi usando segurança WPA ou WPA2 são afetados. Isto significa que qualquer computador com wireless pode ser afetado.
Para obter informações adicionais, consulte os sites Microsoft® e Intel® abaixo.
TechCenter de segurança da Microsoft
CVE-2017-13080 | Vulnerabilidade de chave de reinstalação do Windows Wireless WPA Group
https://Portal.MSRC.Microsoft.com/en-us/security-guidance/Advisory/CVE-2017-13080
Segurança de Intel Center
Um ou mais produtos Intel afetado pela vulnerabilidade do Protocolo II acesso Wi-Fi protegido (WPA2)
https://Security-Center.Intel.com/Advisory.aspx?intelid=Intel-SA-00101&LanguageID=en-fr
Resolução:
- Confira abaixo para ver se seu sistema tem sido impactado.
- Baixe e instale as atualizações mais recentes.
Nota: se seu modelo não tem atualmente um link para uma actualização de firmware ou driver, verifique novamente em breve.
Modelos afetados
Desktop
Notebook
Model Name |
WiFi Driver Version |
ME Firmware Version |
S1002 |
Realtek 3008.66.1013.2017 |
N/A |
S1002P |
Realtek 3008.66.1013.2017 |
N/A |
SW1-011 |
Realtek 3008.66.1013.2017 |
N/A |
SW3-013 |
Broadcom 5.93.102.19
Realtek 3008.66.1013.2017 |
N/A |
SW3-013P |
Broadcom 5.93.102.19
Realtek 3008.66.1013.2017 |
N/A |
SW3-016 |
Realtek 3008.66.1013.2017
Broadcom 5.93.103.23 |
N/A |
SW3-016P |
Realtek 3008.66.1013.2017
Broadcom 5.93.103.23 |
N/A |
SW5-014 |
Broadcom 5.93.102.23 |
N/A |
SW5-014P |
Broadcom 5.93.102.23 |
N/A |
TravelMate P449-G2-M |
Intel_20.10.1.3 |
11.8.50.3425 |
TravelMate P449-G2-MG |
Intel 20.10.1.3 |
11.8.50.3425 |
TravelMate P449-M |
Intel 20.10.1.3 |
11.8.50.3425 |
TravelMate P449-MG |
Intel 20.10.1.3 |
11.8.50.3425 |
TravelMate P459-G2-M |
Intel 20.10.1.3 |
11.8.50.3425 |
TravelMate P459-G2-MG |
Intel 20.10.1.3 |
11.8.50.3425 |
TravelMate P459-M |
Intel 20.10.1.3 |
11.8.50.3425 |
TravelMate P459-MG |
Intel 20.10.1.3 |
11.8.50.3425 |
TravelMate P643-M |
N/A |
8.1.72.3002 |
TravelMate P643-MG |
N/A |
8.1.72.3002 |
TravelMate P643-V |
N/A |
8.1.72.3002 |
TravelMate P645-S |
Atheros_12.0.0.448 |
N/A |
TravelMate P645-SG |
Atheros_12.0.0.448 |
N/A |
TravelMate P648-G2-M |
Intel_20.10.2.2 |
11.8.50.3425
|
TravelMate P648-G3-M |
Intel_20.10.2.2 |
11.8.50.3425
|
TravelMate P648-M |
Intel_20.10.2.2 |
11.8.50.3425
|
TravelMate P648-MG |
Intel_20.10.2.2 |
11.8.50.3425
|
TravelMate P653-M |
N/A |
8.1.72.3002 |
TravelMate P653-MG |
N/A |
8.1.72.3002 |
TravelMate P653-V |
N/A |
8.1.72.3002 |
TravelMate P658-G2-M |
Intel_20.10.2.2 |
11.8.50.3425
|
TravelMate P658-G2-MG |
Intel_20.10.2.2 |
11.8.50.3425
|
TravelMate P658-G3-M |
Intel_20.10.2.2 |
11.8.50.3425
|
TravelMate P658-M |
Intel_20.10.2.2 |
11.8.50.3425
|
TravelMate P658-MG |
Intel_20.10.2.2 |
11.8.50.3425
|
Tablet
Model Name |
OS SKU |
B1-860/B1-860A |
WW_GEN1 |
B3- |
WW_GEN1 |
B3-A40FHD |
WW_GEN1 |
B1-7A0 |
WW_GEN1 |
A3-A50 |
WW_GEN1 |
|
Smartphone
Model Name |
OS SKU |
ZEST4G (T01) |
Acer_AV0M0_T07_1.021.00_WW_GEN1
Acer_AV0M0_T07_1.016.00_WW_GEN1s
EMEA_BGCS
EMEA_VIPS
EMEA_VIPSRS
|
ZEST (T06) |
WW_GEN1
WW_GEN1S
|
ZEST_PLUS (T08) |
WW_GEN1
EMEA_BGCS
WW_GEN1S
PA_GEN1
PA_GEN1S
TWN_GEN1
LA_TIGOBOS
EMEA_BHT
|
Z6_PLUS (T11) |
WW_GEN1
EMEA_BHT
|
Z60 (T09) |
EMEA_GEN1
EMEA_BGCS
|
Z6E (T10) |
EMEA_GEN1 |
Isenção de responsabilidade:
AS INFORMAÇÕES ACIMA SÃO FORNECIDAS "COMO ESTÁ" EM RELAÇÃO AOS PRODUTOS ACER E INTEL®. O USO DAS INFORMAÇÕES OU MATERIAIS VINCULADOS NESTA PÁGINA ESTÁ EM SEU PRÓPRIO RISCO. ACER SE RESERVA O DIREITO DE ALTERAR OU ATUALIZAR ESTA PÁGINA A QUALQUER MOMENTO.