NTP 다중 취약점 보안 업데이트 권고 | |
---|---|
작성자 : a3security 작성일 : 2018.05.10 조회수 : 10563 | |
첨부파일 |
A3-AEGIS-20180510-01[MIDDLE] NTP 다중 취약점 보안 업데이트 권고.pdf |
□ 개 요 o NTP(Network Time Protocol)에서 발생한 2개의 서비스 거부 취약점을 보완한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 이용자들은 아래 해결 방안에 따른 조치 권고
□ 주요 내용 o 특수하게 조작된 패킷을 지속적으로 전송하여 발생하는 서비스 거부 취약점(CVE-2018-7184, CVE-2018-7185)
□ 영향 받는 버전 o CVE-2018-7184 - ntp-4.2.8p4 이상 ntp-4.2.8p11 미만 버전 o CVE-2018-7185 - ntp-4.2.6 이상 ntp-4.2.8p11 미만 버전
□ 해결 방안 o 해당 취약점에 영향 받는 사용자는 아래 공식 업데이트 사이트에 방문하여 ntp-4.2.8p11 버전으로 보안 업데이트 적용 ※ 공식 업데이트 사이트 : http://support.ntp.org/bin/view/Main/SoftwareDownloads
□ 참고 사이트 [1] http://support.ntp.org/bin/view/Main/SecurityNotice |
|
이전글 | GandCrab 랜섬웨어 감염피해 확산에 따른 주의 권고 |
다음글 | HPE iLO을 악용한 랜섬웨어 주의 권고 |