2018-05-11
▷ 개요
l
NTP(Network Time Protocol)에서 발생한
2개의 서비스 거부 취약점을 보완한 보안 업데이트 발표 [1]
l
공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 이용자들은
아래 해결 방안에 따른 조치 권고
▷ 내용
l
특수하게 조작된 패킷을 지속적으로 전송하여 발생하는 서비스 거부 취약점(CVE-2018-7184,
CVE-2018-7185)
▷ 영향 받는
제품 및 버전
l
CVE-2018-7184
-
ntp-4.2.8p4 이상 ntp-4.2.8p11 미만 버전
l
CVE-2018-7185
- ntp-4.2.6 이상
ntp-4.2.8p11 미만 버전
▷ 해결 방안
l
해당 취약점에 영향 받는 사용자는 아래 공식 업데이트 사이트에 방문하여
ntp-4.2.8p11 버전으로 보안 업데이트 적용
※ 공식 업데이트 사이트 : http://support.ntp.org/bin/view/Main/SoftwareDownloads
▷ 참고사이트
- [1]
http://support.ntp.org/bin/view/Main/SecurityNotice