정보센터

보안권고

게시물 상세
NTP 다중 취약점 보안 업데이트 권고
작성자 : a3security  작성일 : 2018.05.10   조회수 : 10563
첨부파일 A3-AEGIS-20180510-01[MIDDLE] NTP 다중 취약점 보안 업데이트 권고.pdf

□ 개 요

 o NTP(Network Time Protocol)에서 발생한 2개의 서비스 거부 취약점을 보완한 보안 업데이트 발표 [1]

 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 이용자들은 아래 해결 방안에 따른

조치 권고

 

□ 주요 내용

 o 특수하게 조작된 패킷을 지속적으로 전송하여 발생하는 서비스 거부 취약점(CVE-2018-7184, CVE-2018-7185)

 

□ 영향 받는 버전

 o CVE-2018-7184

   - ntp-4.2.8p4 이상 ntp-4.2.8p11 미만 버전

 o CVE-2018-7185

   - ntp-4.2.6 이상 ntp-4.2.8p11 미만 버전

 

□ 해결 방안

 o 해당 취약점에 영향 받는 사용자는 아래 공식 업데이트 사이트에 방문하여 ntp-4.2.8p11 버전으로 보안 업데이트 적용

   ※ 공식 업데이트 사이트 : http://support.ntp.org/bin/view/Main/SoftwareDownloads

 

□ 참고 사이트

 [1] http://support.ntp.org/bin/view/Main/SecurityNotice
이전글 GandCrab 랜섬웨어 감염피해 확산에 따른 주의 권고
다음글 HPE iLO을 악용한 랜섬웨어 주의 권고
TOPTOP