NETGEAR美國(guó)網(wǎng)件意識(shí)到比來公布的安適漏洞KRACK,它利用了WPA2(WiFi掩護(hù)拜候II)中的安適漏洞。美國(guó)網(wǎng)件現(xiàn)正在積極跟進(jìn)修復(fù),已更新了多個(gè)產(chǎn)品的修復(fù)程序,請(qǐng)瀏覽美國(guó)網(wǎng)件官方網(wǎng)站(https://kb.netgear.com/000049498/Security-Advisory-for-WPA-2-Vulnerabilities-PSV-2017-2826-PSV-2017-2836-PSV-2017-2837)及時(shí)更新。
美國(guó)網(wǎng)件一直以來都連結(jié)對(duì)安適問題的警覺性,而且監(jiān)控旗下所有產(chǎn)品,積極面對(duì)不停升級(jí)的安適挑戰(zhàn)。在安適問題上連結(jié)事發(fā)前的積極主動(dòng)是美國(guó)網(wǎng)件的基本信念。
為了掩護(hù)用戶的利益,美國(guó)網(wǎng)件會(huì)比及修復(fù)程序經(jīng)過多方嚴(yán)謹(jǐn)測(cè)試,以及其它細(xì)節(jié)方面確認(rèn)后,才會(huì)正式對(duì)公眾發(fā)布。一旦修復(fù)程序可供使用,美國(guó)網(wǎng)件將在官網(wǎng)()公布,用戶可以查詢到相關(guān)安適修復(fù)工具。
配景:
比來由安適專家馬蒂·范霍夫(Mathy Vanhoef)公開披露了 WPA2 安適協(xié)議上面存在的一個(gè)嚴(yán)重漏洞 。在物理可達(dá)范圍內(nèi),攻擊者可以利用此隱患,,發(fā)起密鑰重安置攻擊(KRACK)。這個(gè)安適漏洞是現(xiàn)有的WPA2 無線認(rèn)證加密協(xié)議自己的漏洞,而非某個(gè)單獨(dú)產(chǎn)品型號(hào)。為防止被攻擊,用戶必需通過更新升級(jí)安適修復(fù)程序。