Etwas überraschend hat Apple zwei Updates für die AirPort Basisstationen veröffentlicht. Zwar wurde die Entwicklung der eigenen Access Points bereits vor längerer Zeit eingestellt, im Falle von groben Sicherheitslücken liefert Apple aber offenbar noch Software aus. Die Updates beheben die WPA2-Sicherheitslücke KRACK.
Die Version 7.7.9 steht für alle AirPort Produkte und Time Capsules mit 802.11ac WLAN zur Verfügung, die Version 7.6.9 für alle Geräte mit 802.11n. Neben KRACK wurden noch einige andere, kleinere, Fehler behoben.
AirPort Update Releasenotes
Impact: An attacker in Wi-Fi range may force nonce reuse in WPA unicast/PTK clients (Key Reinstallation Attacks – KRACK)
Description: A logic issue existed in the handling of state transitions. This was addressed with improved state management.
CVE-2017-13077: Mathy Vanhoef of the imec-DistriNet group at KU Leuven
CVE-2017-13078: Mathy Vanhoef of the imec-DistriNet group at KU Leuven