Bron: https://arstechnica.com/i...ic-open-to-eavesdropping/
Een mooi duidelijk Nederlands artikel staat overigens op iCulture: https://www.iculture.nl/n...etsbaar-wpa2-beveiliging/
De Belgische onderzoekers Mathy Vanhoef van KU Leuven en Frank Piessens van imec-DistriNet ontdekten tien kwetsbaarheden in het WPA2 protocol. De details zijn bekend gemaakt in een paper: https://papers.mathyvanhoef.com/ccs2017.pdf. Deze kwetsbaarheden zijn al weken bekend en bedrijven zijn al bezig hun software te updaten.
De kwetsbaarheden zijn bekend onder: CVE-2017-13077, CVE-2017-13078, CVE-2017-13079, CVE-2017-13080, CVE-2017-13081, CVE-2017-13082, CVE-2017-13084, CVE-2017-13086, CVE-2017-13087, CVE-2017-13088.
Voor zover bekend zijn deze firmwares al gefixed (client fixes in bold):
Nog iemand die een lijstje bijhoudt: https://www.bleepingcompu...krack-wpa2-vulnerability/
Een mooi duidelijk Nederlands artikel staat overigens op iCulture: https://www.iculture.nl/n...etsbaar-wpa2-beveiliging/
De Belgische onderzoekers Mathy Vanhoef van KU Leuven en Frank Piessens van imec-DistriNet ontdekten tien kwetsbaarheden in het WPA2 protocol. De details zijn bekend gemaakt in een paper: https://papers.mathyvanhoef.com/ccs2017.pdf. Deze kwetsbaarheden zijn al weken bekend en bedrijven zijn al bezig hun software te updaten.
De kwetsbaarheden zijn bekend onder: CVE-2017-13077, CVE-2017-13078, CVE-2017-13079, CVE-2017-13080, CVE-2017-13081, CVE-2017-13082, CVE-2017-13084, CVE-2017-13086, CVE-2017-13087, CVE-2017-13088.
Voor zover bekend zijn deze firmwares al gefixed (client fixes in bold):
- Aerohive:
• HiveOS versie 8.1r2a zal vandaag beschikbaar zijn.
• HiveOS versie 6.5r9 en 6.7r4 zullen uiterlijk 20 oktober beschikbaar komen.
• De AP121, AP141, AP170, BR200, AP130*, AP230*, AP320, AP340, AP330, AP350, AP370, AP390 en AP1130 moeten upgraden naar HiveOS 6.5r9 zodra deze beschikbaar komt.
• De AP122, AP130*, AP150W, AP230*, AP245X, AP250, AP550 en AP1130* moeten upgraden naar HiveOS 8.1r2a.
* Voor de AP130, AP230 en AP1130 kan je kiezen tussen HiveOS 6.5r9 en HiveOS 8.1r2a - Apple - iOS, tvOS, watchOS en macOS laatste Beta's
- Aruba - ArubaOS:
• 6.3.1.25
• 6.4.4.16
• 6.5.1.9
• 6.5.3.3
• 6.5.4.2
• 8.1.0.4 - Aruba - InstantOS:
• 4.2.4.9
• 4.3.1.6
• 6.5.3.3
• 6.5.4.2 - Cisco:
• Meraki: 24.11 and 25.7
• Full details on all Cisco products: https://tools.cisco.com/s...ory/cisco-sa-20171016-wpa - DD-WRT: toegevoegd in SVC Changeset 33525 (16 Oct). Komt in nieuwe daily builds
- Debian: wpa_supplicant versie:
• jessy - 2.3-1+deb8u5
• stretch - 2:2.4-1+deb9u1
• buster - 2:2.4-1.1
• sid - 2:2.4-1.1 - Fedora - Zelf installeren via https://koji.fedoraproject.org/koji/buildinfo?buildID=984995
- Fortinet - FortiAP v5.6.1
- Intel / Windows - Multiple fixes for Intel's Windows drivers: https://security-center.i...SA-00101&languageid=en-fr
- Juniper Networks - MSS 9.2.1, 9.6.5, and all subsequent releases.
- LineageOS - Any nougat (cm-14.1) build that was sync'd as of 17:45 UTC on 2017-10-16 will be patched.
- LEDE: 17.1.4 (when released)
- Mikrotik - RouterOS:
• v6.39.3
• v6.40.4
• v6.41rc - Netgear:
• Advisory: https://kb.netgear.com/00...V-2017-2836-PSV-2017-2837
• WN604,WNDAP620, WAC720/WAC730, WNAP210v2, WNDAP660, WND930, WAC505 / WAC510, WAC120, WNAP320, WNDAP350 - OpenBSD:
• -current
• 6.0 patch: https://ftp.openbsd.org/p...on/018_net80211.patch.sig
• 5.9 patch: https://ftp.openbsd.org/p...on/035_net80211.patch.sig - Ubiquity - 3.9.3
- Windows - October 2017 Update
Nog iemand die een lijstje bijhoudt: https://www.bleepingcompu...krack-wpa2-vulnerability/
[ Voor 82% gewijzigd door daxy op 17-10-2017 11:25 ]
Do not argue with a fool. He will drag you down to his level and beat you with experience.