Cercetătorii Mathy Vanhoef și Frank Piessens de la Universitatea din Leuven au descoperit vulnerabilități de securitate în negocierea cheilor pentru protocoalele Wi-Fi Protected Access (WPA) și Wi-Fi
Protected Access II (WPA2). Un atacator aflat în raza de acțiune a unui punct de acces fără fir (AP) și a unui client afectat poate profita de aceste vulnerabilități pentru a efectua atacuri utilizând protocoale sensibile de confidențialitate a datelor. Aceste vulnerabilități ar putea permite reinstalarea cheii temporale de grup (GTK) în timpul strângerii de mână a cheii de grup, ceea ce ar putea permite unui atacator aflat în raza de acțiune radio să reia cadre de la punctele de acces către clienți.
Domeniul de aplicare al impactului:
Clienții Wi-Fi care utilizează securitatea WPA sau WPA2 sunt afectați. Aceasta înseamnă că orice computer cu conexiune wireless poate fi afectat.
Pentru informații suplimentare, consultați site-urile Microsoft® și Intel® de mai jos.
Microsoft Security TechCenter
CVE-2017-13080 | Windows Wireless WPA Group Key Reinstallation Vulnerabilitate
Centrul de securitate Intel
Unul sau mai multe produse Intel afectate de vulnerabilitatea protocolului Wi-Fi Protected Access II (WPA2)
Rezoluție:
- Verificați mai jos pentru a vedea dacă sistemul dvs. a fost afectat.
- Descărcați și instalați cele mai recente actualizări.
Notă: Dacă modelul dvs. nu are în prezent un link pentru un firmware sau un driver actualizat, vă rugăm să reveniți la o dată ulterioară.
Modele afectate
Desktop
Notebook
Nume model | Versiunea driverului WiFi | Versiunea Firmware ME |
S1002 | Realtek 3008.66.1013.2017 | N/A |
S1002P | Realtek 3008.66.1013.2017 | N/A |
SW1-011 | Realtek 3008.66.1013.2017 | N/A |
SW3-013 | Broadcom 5.93.102.19
Realtek 3008.66.1013.2017 | N/A |
SW3-013P | Broadcom 5.93.102.19
Realtek 3008.66.1013.2017 | N/A |
SW3-016 | Realtek 3008.66.1013.2017
Broadcom 5.93.103.23 | N/A |
SW3-016P | Realtek 3008.66.1013.2017
Broadcom 5.93.103.23 | N/A |
SW5-014 | Broadcom 5.93.102.23 | N/A |
SW5-014P | Broadcom 5.93.102.23 | N/A |
TravelMate P449-G2-M | Intel_20.10.1.3 | 11.8.50.3425 |
TravelMate P449-G2-MG | Intel 20.10.1.3 | 11.8.50.3425 |
TravelMate P449-M | Intel 20.10.1.3 | 11.8.50.3425 |
TravelMate P449-MG | Intel 20.10.1.3 | 11.8.50.3425 |
TravelMate P459-G2-M | Intel 20.10.1.3 | 11.8.50.3425 |
TravelMate P459-G2-MG | Intel 20.10.1.3 | 11.8.50.3425 |
TravelMate P459-M | Intel 20.10.1.3 | 11.8.50.3425 |
TravelMate P459-MG | Intel 20.10.1.3 | 11.8.50.3425 |
TravelMate P643-M | N/A | 8.1.72.3002 |
TravelMate P643-MG | N/A | 8.1.72.3002 |
TravelMate P643-V | N/A | 8.1.72.3002 |
TravelMate P645-S | Atheros_12.0.0.448 | N/A |
TravelMate P645-SG | Atheros_12.0.0.448 | N/A |
TravelMate P648-G2-M | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P648-G3-M | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P648-M | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P648-MG | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P653-M | N/A | 8.1.72.3002 |
TravelMate P653-MG | N/A | 8.1.72.3002 |
TravelMate P653-V | N/A | 8.1.72.3002 |
TravelMate P658-G2-M | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P658-G2-MG | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P658-G3-M | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P658-M | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P658-MG | Intel_20.10.2.2 | 11.8.50.3425
|
Tabletă
Nume model | OS SKU |
B1-860/B1-860A | WW_GEN1 |
B3- | WW_GEN1 |
B3-A40FHD | WW_GEN1 |
B1-7A0 | WW_GEN1 |
A3-A50 | WW_GEN1 |
|
Smartphone
Nume model | OS SKU |
ZEST4G (T01) | Acer_AV0M0_T07_1.021.00_WW_GEN1
Acer_AV0M0_T07_1.016.00_WW_GEN1s
EMEA_BGCS
EMEA_VIPS
EMEA_VIPSRS
|
ZEST (T06) | WW_GEN1
WW_GEN1S
|
ZEST_PLUS (T08) | WW_GEN1
EMEA_BGCS
WW_GEN1S
PA_GEN1
PA_GEN1S
TWN_GEN1
LA_TIGOBOS
EMEA_BHT
|
Z6_PLUS (T11) | WW_GEN1
EMEA_BHT
|
Z60 (T09) | EMEA_GEN1
EMEA_BGCS
|
Z6E (T10) | EMEA_GEN1 |
Disclaimer:
INFORMAȚIILE DE MAI SUS SUNT FURNIZATE "AȘA **** SUNT" ÎN LEGĂTURĂ CU ACER ȘI PRODUSELE INTEL®. UTILIZAREA DE CĂTRE DVS. A INFORMAȚIILOR SAU MATERIALELOR LEGATE DE ACEASTĂ PAGINĂ SE FACE PE PROPRIUL DVS. RISC. ACER ÎȘI REZERVĂ DREPTUL DE A MODIFICA SAU ACTUALIZA ACEASTĂ PAGINĂ ÎN ORICE MOMENT.https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-13080
https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00101&languageid=en-fr