英特尔® Centrino® 无线适配器:Wi-Fi 保护访问 II (WPA2) 协议漏洞和帧重播漏洞

文档

产品信息和文件

000026033

2021 年 07 月 21 日

  • 有关 Wi-Fi 保护访问 II (WPA2) 协议漏洞的更多详细信息,请参阅 安全公告 :INTEL-SA-00101
  • 有关帧重播漏洞的更多详细信息,请参阅安全公告 :INTEL-SA-00093

列出的英特尔® Centrino® 无线适配器在 2014 和 2015 年已终止。这些产品没有计划软件更新。

禁用无线局域网唤醒功能 (WoWLAN) 被认为是针对 CVE-2017-13080、CVE-2017-13081 和 CVE-2017-5729 的合理缓解措施。

适配器名称EOL 日期
英特尔® Centrino® Advanced-N 62352015 年 12 月
英特尔® Centrino® Advanced-N 6205
英特尔® Centrino® Ultimate-N 6300
英特尔® Centrino® Wireless-N 22302014 年 12 月
英特尔® Centrino® Wireless-N 105
英特尔® Centrino® Wireless-N 135

以上未列出的英特尔® Centrino 无线适配器在 2014 年之前已终止。此处描述的缓解措施未在 2014 年之前通过适配器生命周期结束验证。

WoWLAN 是一种行业标准协议,用于从低功耗状态远程唤醒计算机。此协议在连接到 Wi-Fi 网络时使用 Wi-Fi 网卡。

什么是唤醒无线 LAN (WoWLAN)?

支持 WoWLAN 的计算机查找预定义的数据包(例如,魔包)。数据包通过无线网络到达,以便将其唤醒系统。

WoWLAN 是否与连接待机或现代待机相同?

不,WoWLAN 在 Windows 7 上受支持。Windows 8 引入了连接待机,Windows 10 添加了现代待机。

英特尔® Centrino 无线网卡不支持连接待机和现代待机功能。

有关详细信息,请参阅 现代待机 如何与 Windows 8 Connected Standby 关联

如何在使用 Microsoft Windows 7、Windows 8.1 和 Windows 10 的计算机上禁用 WoWLAN 功能?

  • 使用 Microsoft* Windows 操作系统 (OS) 用户界面(推荐给单个用户)

    1. 在 设备管理器 中,在 网络适配器 部分,右键单击英特尔® Centrino® 无线 适配器(例如英特尔® Centrino® Advanced-N 6235)。
    2. 选择 属性
    3. 在适配器属性中,选择 电源管理 选项卡
    4. 确保取消选中 允许此设备唤醒计算机 复选框。如果此选项显示为灰色,则 WoWLAN 功能已被禁用。如果发生以下情况,则可能是这种情况:
      • 驱动程序不支持 WoWLAN。
      • 在 BIOS 中禁用该功能。
      • IT 管理员已禁用此功能。
      User-added image
  • 编程(例如,用于脚本目的)
    本节适用于需要将更改应用于许多系统的高级用户和 IT 管理员。
    • PowerCfg.exe:

      使用 Powercfg.exe 工具在 Windows 7、Windows 8.1 和 Windows 10 上控制设备的电源设置。

      Powercfg.exe 工具随 Microsoft Windows 安装。

      WoWLAN 设置被禁用,但不变灰。您仍然可以转到 设备管理器 并重新启用此设置。
      • Powercfg 命令行选项 
      • Powercfg 重要命令行选项包括:
        • Powercfg – device 一query_flags
        • Powercfg – devicedisablewake 设备名称
    • 注册表键操作
      谨慎
      Caution Icon
      本节包含修改注册表的步骤。如果您错误地修改了注册表,可能会出现严重问题。为增加保护, 请备份注册表 ,然后再进行修改。

      Windows 7/8.1/Windows 10

      可以通过 PnPCapabilities 注册表键禁用 WoWLAN。有关 PnPCapabilities 的信息,请参阅 有关电源管理设置 的信息

      打开 regedit.exe 并转到下面的路径:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{Device GUID}\unique 序列号文件夹

      其中 {Device GUID}\unique 序列号 文件夹是您可以在设备管理器 -> Details 选项卡 -> 驱动程序密钥中的适配器属性中查找的值

      User-added image

      将参数PnPCapabilities (DPN)更改为 0x10 (10 Hex, 16 十进制) 以禁用 WoWLAN 选项。英特尔® Centrino 无线适配器需要重新启动,使此更改生效(例如,通过重新启动计算机)。

      WoWLAN 设置不会变灰。您仍然可以转到 设备管理器 并重新启用该设置。

免责 声明

本文档中的信息与英特尔产品"一样"提供。英特尔放弃所有明示和默示的担保,包括但不限于针对可交易性、特定目的的适用性或不侵权的默示担保,以及因执行过程、交易过程或贸易惯例而产生的任何担保。没有计算机系统是绝对安全的。请咨询您的系统制造商或零售商,或者访问 intel.com。

英特尔技术的特性和优势取决于系统配置,并可能需要支持的硬件、软件或激活服务。性能可能因系统配置的不同而各有差异。

测试记录组件在特定系统上特定测试的性能。硬件、软件或配置的不同将影响实际性能。当您考虑购买产品时,请参考其他信息来源以评估性能。有关性能和基准测试结果的更完整信息,请访问 https://www.intel.com/performance。 性能测试中使用的软件和工作负载可能仅针对英特尔微处理器进行了性能优化。

英特尔、Centrino 和英特尔标志是英特尔Intel Corporation及其子公司在美国和/或其他国家(地区)的商标。*其他名称和品牌可能是其他方的财产

© 2017 Intel Corporation。