Уязвимость протокола WPA2, известная как атака реинсталяции ключей KRACK (Key Reinstallation Attacks: Forcing Nonce Reuse in WPA2, ACM CCS 2017) устранена в указанных версиях обновлений и перенесена в последующие версии KeeneticOS:
- 2.10.B0 для интернет-центров Keenetic Giga III, Ultra II, Extra II, Air, Start II, Lite III Rev.B, 4G III Rev.B;
- 2.08.С2-4 для моделей Keenetic III, LTE, Viva, Extra, Omni II, Lite III, 4G III;
- 2.06.C3 для моделей Keenetic II, Giga II, Ultra;
- 2.05.C7 для моделей Keenetic VOX, DSL, Start, 4G II;
- 2.07.C5 для моделей Keenetic Lite II, Omni.
NOTE: Важно! Данное обновление рекомендуется к установке, если в интернет-центре используется один из режимов клиента — WISP (Wireless ISP), Адаптер или Усилитель.
Обращаем ваше внимание, что KRACK-атаке подвержены именно клиентские устройства, подключенные к точке доступа. Недостаточно только установить обновление интернет-центра, обязательно озаботьтесь установкой последних обновлений на клиентские устройства (смартфоны, планшеты, ноутбуки).
Для обеспечения безопасности беспроводной сети рекомендуем регулярно проверять обновления для вашего интернет-центра Keenetic и устанавливать при их наличии.
Что касается атак типа 802.11r Fast-BSS Transition (FT) CVE-2017-13082, то они устранены в том же обновлении и не затрагивают интернет-центры серии Keenetic, поддерживающие стандарт IEEE 802.11r.