Các nhà nghiên cứu Mathy Vanhoef và Frank Piessens từ Đại học Leuven đã phát hiện ra các lỗ hổng bảo mật trong quá trình đàm phán khóa trên cả hai giao thức Wi-Fi Protected Access (WPA) và Wi-Fi
Protected Access II (WPA2). Một kẻ tấn công trong phạm vi của điểm truy cập không dây (AP) và thiết bị khách bị ảnh hưởng có thể khai thác các lỗ hổng này để thực hiện các cuộc tấn công sử dụng các giao thức bảo mật dữ liệu dễ bị tấn công. Các lỗ hổng này có thể cho phép tái cài đặt Khóa Tạm Thời Nhóm (GTK) trong quá trình trao đổi khóa nhóm, điều này có thể cho phép kẻ tấn công trong phạm vi sóng vô tuyến tái phát các khung dữ liệu từ điểm truy cập đến thiết bị khách.
Phạm vi tác động:
Các thiết bị Wi-Fi sử dụng bảo mật WPA hoặc WPA2 bị ảnh hưởng. Điều này có nghĩa là bất kỳ máy tính nào có kết nối không dây đều có thể bị ảnh hưởng.
Để biết thêm thông tin, vui lòng tham khảo các trang web của Microsoft® và Intel® dưới đây.
Trung tâm Công nghệ Bảo mật Microsoft
CVE-2017-13080 | Lỗ hổng bảo mật trong quá trình cài đặt lại khóa nhóm WPA của Windows
Trung tâm An ninh Intel
Một hoặc nhiều sản phẩm Intel bị ảnh hưởng bởi lỗ hổng bảo mật của giao thức Wi-Fi Protected Access II (WPA2).
Quyết định:
- Kiểm tra bên dưới để xem hệ thống của bạn có bị ảnh hưởng hay không.
- Tải xuống và cài đặt các bản cập nhật mới nhất.
Lưu ý: Nếu mô hình của bạn hiện tại không có liên kết để cập nhật firmware hoặc driver, vui lòng kiểm tra lại vào thời điểm sau.
Các mẫu bị ảnh hưởng
Máy tính để bàn
Sổ tay
Tên mẫu | Phiên bản trình điều khiển WiFi | Phiên bản firmware ME |
S1002 | Realtek 3008.66.1013.2017 | Không áp dụng |
S1002P | Realtek 3008.66.1013.2017 | Không áp dụng |
SW1-011 | Realtek 3008.66.1013.2017 | Không áp dụng |
SW3-013 | Broadcom 5.93.102.19
Realtek 3008.66.1013.2017 | Không áp dụng |
SW3-013P | Broadcom 5.93.102.19
Realtek 3008.66.1013.2017 | Không áp dụng |
SW3-016 | Realtek 3008.66.1013.2017
Broadcom 5.93.103.23 | Không áp dụng |
SW3-016P | Realtek 3008.66.1013.2017
Broadcom 5.93.103.23 | Không áp dụng |
SW5-014 | Broadcom 5.93.102.23 | Không áp dụng |
SW5-014P | Broadcom 5.93.102.23 | Không áp dụng |
TravelMate P449-G2-M | Intel_20.10.1.3 | 11.8.50.3425 |
TravelMate P449-G2-MG | Intel 20.10.1.3 | 11.8.50.3425 |
TravelMate P449-M | Intel 20.10.1.3 | 11.8.50.3425 |
TravelMate P449-MG | Intel 20.10.1.3 | 11.8.50.3425 |
TravelMate P459-G2-M | Intel 20.10.1.3 | 11.8.50.3425 |
TravelMate P459-G2-MG | Intel 20.10.1.3 | 11.8.50.3425 |
TravelMate P459-M | Intel 20.10.1.3 | 11.8.50.3425 |
TravelMate P459-MG | Intel 20.10.1.3 | 11.8.50.3425 |
TravelMate P643-M | Không áp dụng | 8.1.72.3002 |
TravelMate P643-MG | Không áp dụng | 8.1.72.3002 |
TravelMate P643-V | Không áp dụng | 8.1.72.3002 |
TravelMate P645-S | Atheros_12.0.0.448 | Không áp dụng |
TravelMate P645-SG | Atheros_12.0.0.448 | Không áp dụng |
TravelMate P648-G2-M | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P648-G3-M | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P648-M | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P648-MG | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P653-M | Không áp dụng | 8.1.72.3002 |
TravelMate P653-MG | Không áp dụng | 8.1.72.3002 |
TravelMate P653-V | Không áp dụng | 8.1.72.3002 |
TravelMate P658-G2-M | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P658-G2-MG | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P658-G3-M | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P658-M | Intel_20.10.2.2 | 11.8.50.3425
|
TravelMate P658-MG | Intel_20.10.2.2 | 11.8.50.3425
|
Máy tính bảng
Tên mẫu | Phiên bản hệ điều hành (OS SKU) |
B1-860/B1-860A | WW_GEN1 |
B3- | WW_GEN1 |
B3-A40FHD | WW_GEN1 |
B1-7A0 | WW_GEN1 |
A3-A50 | WW_GEN1 |
|
Điện thoại thông minh
Tên mẫu | Phiên bản hệ điều hành (OS SKU) |
ZEST4G (T01) | Acer_AV0M0_T07_1.021.00_WW_GEN1
Acer_AV0M0_T07_1.016.00_WW_GEN1s
EMEA_BGCS
EMEA_VIPS
EMEA_VIPSRS |
ZEST (T06) | WW_GEN1
WW_GEN1S |
ZEST_PLUS (T08) | WW_GEN1
EMEA_BGCS
WW_GEN1S
PA_GEN1
PA_GEN1S
TWN_GEN1
LA_TIGOBOS
EMEA_BHT |
Z6_PLUS (T11) | WW_GEN1
EMEA_BHT |
Z60 (T09) | EMEA_GEN1
EMEA_BGCS |
Z6E (T10) | EMEA_GEN1 |
Lưu ý:
THÔNG TIN TRÊN ĐƯỢC CUNG CẤP "NGUYÊN TRẠNG" LIÊN QUAN ĐẾN ACER VÀ CÁC SẢN PHẨM INTEL®. VIỆC SỬ DỤNG THÔNG TIN HOẶC TÀI LIỆU ĐƯỢC LIÊN KẾT TỪ TRANG NÀY LÀ TRÁCH NHIỆM CỦA BẠN. ACER GIỮ QUYỀN THAY Đ��https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-13080
https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00101&languageid=en-fr