安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
WPA/WPA2 STSL STK密钥重装攻击漏洞(CVE-2017-13084)
发布日期:
2017-10-16
更新日期:
2017-10-17
受影响系统:
Wi-Fi Alliance WPA2
描述:
BUGTRAQ ID:
101274
CVE(CAN) ID:
CVE-2017-13084
WPA是一种保护无线网络(Wi-Fi)安全的系统。WPA2是经由Wi-Fi联盟验证过的IEEE 802.11i标准的认证形式。
受影响设备在处理WPA及WPA2的802.11r PeerKey握手消息中存在安全漏洞,可使未经身份验证的、物理位置临近的攻击者,强制申请者重新安装之前使用过的STK密钥,造成任意数据包解密及注入,TCP连接劫持、HTTP内容注入或回放单播、广播及多播帧等影响。
<*来源:Mathy Vanhoef
Frank Piessens
*>
建议:
厂商补丁:
Wi-Fi Alliance
--------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.wi-fi.org/security-update-october-2017
参考:
https://cwe.mitre.org/data/definitions/323.html
https://www.krackattacks.com/
https://papers.mathyvanhoef.com/ccs2017.pdf
浏览次数:
1503
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客