美國(guó)網(wǎng)件對(duì)KRACK WPA2安全漏洞做出回應(yīng):表示正積極跟進(jìn)修復(fù)
NETGEAR美國(guó)網(wǎng)件意識(shí)到最近公布的安全漏洞KRACK,它利用了WPA2(WiFi保護(hù)訪問II)中的安全漏洞。美國(guó)網(wǎng)件現(xiàn)正在積極跟進(jìn)修復(fù),已更新了多個(gè)產(chǎn)品的修復(fù)程序,請(qǐng)瀏覽美國(guó)網(wǎng)件官方網(wǎng)站(https://kb.netgear.com/000049498/Security-Advisory-for-WPA-2-Vulnerabilities-PSV-2017-2826-PSV-2017-2836-PSV-2017-2837)及時(shí)更新。
美國(guó)網(wǎng)件一直以來都保持對(duì)安全問題的警覺性,并且監(jiān)控旗下所有產(chǎn)品,積極面對(duì)不斷升級(jí)的安全挑戰(zhàn)。在安全問題上保持事發(fā)前的積極主動(dòng)是美國(guó)網(wǎng)件的基本信念。
為了保護(hù)用戶的利益,美國(guó)網(wǎng)件會(huì)等到修復(fù)程序經(jīng)過多方嚴(yán)謹(jǐn)測(cè)試,以及其它細(xì)節(jié)方面確認(rèn)后,才會(huì)正式對(duì)公眾發(fā)布。一旦修復(fù)程序可供使用,美國(guó)網(wǎng)件將在官網(wǎng)(http://www.netgear.com/about/security/)公布,用戶可以查詢到相關(guān)安全修復(fù)工具。
背景:
最近由安全專家馬蒂·范霍夫(Mathy Vanhoef)公開披露了 WPA2 安全協(xié)議上面存在的一個(gè)嚴(yán)重漏洞 。在物理可達(dá)范圍內(nèi),攻擊者可以利用此隱患,發(fā)起密鑰重安裝攻擊(KRACK)。這個(gè)安全漏洞是現(xiàn)有的WPA2無線認(rèn)證加密協(xié)議本身的漏洞,而非某個(gè)單獨(dú)產(chǎn)品型號(hào)。為防止被攻擊,用戶必須通過更新升級(jí)安全修復(fù)程序。