구매안내 온라인 문의

NTP 다중 취약점 보안 업데이트 권고

2018-05-11

▷ 개요

l   NTP(Network Time Protocol)에서 발생한 2개의 서비스 거부 취약점을 보완한 보안 업데이트 발표 [1]

l   공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 이용자들은 아래 해결 방안에 따른 조치 권고

 

▷ 내용

l   특수하게 조작된 패킷을 지속적으로 전송하여 발생하는 서비스 거부 취약점(CVE-2018-7184, CVE-2018-7185)

 

▷ 영향 받는 제품 및 버전

l   CVE-2018-7184

- ntp-4.2.8p4 이상 ntp-4.2.8p11 미만 버전

l   CVE-2018-7185

- ntp-4.2.6 이상 ntp-4.2.8p11 미만 버전

 

▷ 해결 방안

l   해당 취약점에 영향 받는 사용자는 아래 공식 업데이트 사이트에 방문하여 ntp-4.2.8p11 버전으로 보안 업데이트 적용

※ 공식 업데이트 사이트 : http://support.ntp.org/bin/view/Main/SoftwareDownloads

 

▷ 참고사이트

- [1] http://support.ntp.org/bin/view/Main/SecurityNotice

 

  • 목록