• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

WPA2无线网络TPK密钥重装漏洞(CVE-2017-13086)

【发布时间:2017-10-24】

发布日期:2017-10-18

危险等级:☆☆☆☆☆

1 漏洞描述

WPA2是经由Wi-Fi联盟验证过的IEEE 802.11i标准的认证形式。

WPA2无线网络在TDLS握手中重新安装隧道直连设置PeerKey时存在TPK密钥漏洞。漏洞是由于Wi-Fi保护访问II(WPA2)握手流量可以被操纵以引起随机数和会话密钥重用,导致无线接入点(AP)或客户端重新安装密钥。攻击者利用漏洞攻击可能包括任意数据包解密和注入,TCP连接劫持,HTTP内容注入或单播和组寻址帧的重放。

2 漏洞标识符

CVE ID: CVE-2017-13086

3 影响系统

受影响系统:

Wi-Fi Alliance Wi-Fi Protected Access 2(WPA2)

4 专家建议

厂商尚未提供漏洞修复方案,请关注厂商主页及时更新:

https://www.kb.cert.org/vuls/id/228519/

5 漏洞类型

应用程序

新华三官网
联系我们