นักวิจัย Mathy Vanhoef และ Frank Piessens จากมหาวิทยาลัย Leuven ได้ค้นพบช่องโหว่ด้านความปลอดภัยในการเจรจาเกี่ยวกับกุญแจบนทั้ง Wi-Fi Protected Access (WPA) และ Wi-Fi
โปรโตคอลการเข้าถึงที่ได้รับการป้องกัน II (WPA2) ผู้โจมตีที่อยู่ในระยะของจุดเชื่อมต่อไร้สาย (AP) และไคลเอนต์ที่ได้รับผลกระทบสามารถใช้ประโยชน์จากช่องโหว่เหล่านี้เพื่อดำเนินการโจมตีโดยใช้โปรโตคอลการรักษาความลับของข้อมูลที่เสี่ยง ช่องโหว่เหล่านี้อาจอนุญาตให้มีการติดตั้ง Group Temporal Key (GTK) ใหม่ระหว่างการจับมือของกุญแจกลุ่ม ซึ่งอาจอนุญาตให้ผู้โจมตีที่อยู่ในระยะวิทยุสามารถเล่นเฟรมจากจุดเชื่อมต่อไปยังไคลเอนต์ได้
ขอบเขตผลกระทบ:
ลูกค้า Wi-Fi ที่ใช้ความปลอดภัย WPA หรือ WPA2 ได้รับผลกระทบ ซึ่งหมายความว่าคอมพิวเตอร์ใด ๆ ที่มีระบบไร้สายอาจได้รับผลกระทบ
สำหรับข้อมูลเพิ่มเติม กรุณาอ้างอิงเว็บไซต์ของ Microsoft® และ Intel® ด้านล่าง
ศูนย์เทคโนโลยีความปลอดภัยของไมโครซอฟท์
CVE-2017-13080 | ช่องโหว่การติดตั้งคีย์กลุ่ม WPA ไร้สายซ้ำของWindows
ศูนย์ความปลอดภัยของอินเทล
ผลิตภัณฑ์ Intel หนึ่งรายการหรือมากกว่าที่ได้รับผลกระทบจากช่องโหว่ของโปรโตคอล Wi-Fi Protected Access II (WPA2)
มติ:
- โปรดตรวจสอบด้านล่างเพื่อดูว่าระบบของคุณได้รับผลกระทบหรือไม่
- ดาวน์โหลดและติดตั้งอัปเดตล่าสุด
หมายเหตุ: หากรุ่นของคุณไม่มีลิงก์สำหรับเฟิร์มแวร์หรือไดรเวอร์ที่อัปเดตในขณะนี้ กรุณาตรวจสอบอีกครั้งในภายหลัง
รุ่นที่ได้รับผลกระทบ
เดสก์ท็อป
โน้ตบุ๊ก
ชื่อรุ่น | เวอร์ชันไดรเวอร์ WiFi | เวอร์ชันเฟิร์มแวร์ ME |
S1002 | Realtek 3008.66.1013.2017 | ไม่เกี่ยวข้อง |
S1002P | Realtek 3008.66.1013.2017 | ไม่เกี่ยวข้อง |
SW1-011 | Realtek 3008.66.1013.2017 | ไม่เกี่ยวข้อง |
SW3-013 | Broadcom 5.93.102.19
Realtek 3008.66.1013.2017 | ไม่เกี่ยวข้อง |
SW3-013P | Broadcom 5.93.102.19
Realtek 3008.66.1013.2017 | ไม่เกี่ยวข้อง |
SW3-016 | Realtek 3008.66.1013.2017
Broadcom 5.93.103.23 | ไม่เกี่ยวข้อง |
SW3-016P | Realtek 3008.66.1013.2017
Broadcom 5.93.103.23 | ไม่เกี่ยวข้อง |
SW5-014 | Broadcom 5.93.102.23 | ไม่เกี่ยวข้อง |
SW5-014P | Broadcom 5.93.102.23 | ไม่เกี่ยวข้อง |
TravelMate P449-G2-M | Intel_20.10.1.3 | 11.8.50.3425 |
TravelMate P449-G2-MG | Intel 20.10.1.3 | 11.8.50.3425 |
TravelMate P449-M | Intel 20.10.1.3 | 11.8.50.3425 |
TravelMate P449-MG | Intel 20.10.1.3 | 11.8.50.3425 |
TravelMate P459-G2-M | Intel 20.10.1.3 | 11.8.50.3425 |
TravelMate P459-G2-MG | Intel 20.10.1.3 | 11.8.50.3425 |
TravelMate P459-M | Intel 20.10.1.3 | 11.8.50.3425 |
TravelMate P459-MG | Intel 20.10.1.3 | 11.8.50.3425 |
TravelMate P643-M | ไม่เกี่ยวข้อง | 8.1.72.3002 |
TravelMate P643-MG | ไม่เกี่ยวข้อง | 8.1.72.3002 |
TravelMate P643-V | ไม่เกี่ยวข้อง | 8.1.72.3002 |
TravelMate P645-S | Atheros_12.0.0.448 | ไม่เกี่ยวข้อง |
TravelMate P645-SG | Atheros_12.0.0.448 | ไม่เกี่ยวข้อง |
TravelMate P648-G2-M | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P648-G3-M | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P648-M | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P648-MG | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P653-M | ไม่เกี่ยวข้อง | 8.1.72.3002 |
TravelMate P653-MG | ไม่เกี่ยวข้อง | 8.1.72.3002 |
TravelMate P653-V | ไม่เกี่ยวข้อง | 8.1.72.3002 |
TravelMate P658-G2-M | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P658-G2-MG | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P658-G3-M | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P658-M | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P658-MG | Intel_20.10.2.2 | 11.8.50.3425
|
แท็บเล็ต
ชื่อรุ่น | SKU ของระบบปฏิบัติการ |
B1-860/B1-860A | WW_GEN1 |
B3- | WW_GEN1 |
B3-A40FHD | WW_GEN1 |
B1-7A0 | WW_GEN1 |
เอ3-เอ50 | WW_GEN1 |
การแปล: "การแปล" |
สมาร์ทโฟน
ชื่อรุ่น | SKU ของระบบปฏิบัติการ |
ZEST4G (T01) | Acer_AV0M0_T07_1.021.00_WW_GEN1
Acer_AV0M0_T07_1.016.00_WW_GEN1s
EMEA_BGCS
EMEA_VIPS
EMEA_VIPSRS |
ZEST (T06) | WW_GEN1
WW_GEN1S |
ZEST_PLUS (T08) | WW_GEN1
EMEA_BGCS
WW_GEN1S
PA_GEN1
PA_GEN1S
TWN_GEN1
LA_TIGOBOS
EMEA_BHT |
Z6_PLUS (T11) | WW_GEN1
EMEA_BHT |
Z60 (T09) | EMEA_GEN1
EMEA_BGCS |
Z6E (T10) | EMEA_GEN1 |
ข้อจำกัดความรับผิดชอบ:
ข้อมูลข้างต้นนี้จัดทำขึ้น "ตามสภาพที่เป็นอยู่" เพื่อใช้ร่วมกับผลิตภัณฑ์ของACER และ INTEL® การใช้ข้อมูลหรือเนื้อหาที่เชื่อมโยงจากหน้านี้ถือเป็นความเสี่ยงของท่านเองACER ขอสงวนสิทธิ์ในการเปลี่ยนแปลงหรือปรับปรุงหน้านี้ได้ตลอดเวลาhttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-13080การแปล: "การแปล"
https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00101&languageid=en-fr
การแปล: "การแปล"