하모니카 묻고답하기

조회 수 546 추천 수 0 댓글 3
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처 : 한국인터넷진흥원

          https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27209


--


□ 개 요
 o NTP(Network Time Protocol)에서 발생한 2개의 서비스 거부 취약점을 보완한 보안 업데이트 발표 [1]
 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 이용자들은 아래 해결 방안에 따른 조치 권고
 
□ 주요 내용
 o 특수하게 조작된 패킷을 지속적으로 전송하여 발생하는 서비스 거부 취약점(CVE-2018-7184, CVE-2018-7185)
 
□ 영향 받는 버전
 o CVE-2018-7184
   - ntp-4.2.8p4 이상 ntp-4.2.8p11 미만 버전
 o CVE-2018-7185
   - ntp-4.2.6 이상 ntp-4.2.8p11 미만 버전
 
□ 해결 방안
 o 해당 취약점에 영향 받는 사용자는 아래 공식 업데이트 사이트에 방문하여 ntp-4.2.8p11 버전으로 보안 업데이트 적용
   ※ 공식 업데이트 사이트 : http://support.ntp.org/bin/view/Main/SoftwareDownloads
 
□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
 
□ 참고 사이트
 [1] http://support.ntp.org/bin/view/Main/SecurityNotice

  • ?
    la_Nube(누베) 2018.05.10 22:02

    리눅스 서버에서 시간 맞추는 용도로 NTP 이용하는 분들이 꽤 많을 것으로 생각됩니다.

  • profile
    행복한펭귄 2018.05.11 08:38

    NTP에도 보안 취약점이 있었군요.

    최근들어 오픈 소스이 광범위하게 사용되다 보니 오픈 소스 사용으로 인한 불필요한 피해를 방지하기 위해서 많은 전문가들이 보안 취약점을 찾는데 혈안이 되어있는데, 점점 다양한 곳에서 보안 문제가 발견되네요.

    빠른 패치와 안정이 계속적으로 이뤄져야 한다고 보입니다.

  • ?
    Moordev 2018.05.11 10:51
    저는 이렇게 보안관련 자료가 쏟아지는게 긍정적이라고 봅니다. 창을 이기는 방패는 없다고 하지만 그렇다고 방패를 버릴수는 없는 일이잖아요.

    그리고 방패가 완성된 후 취약점을 공개하기 때문에 제로데이가 아닌이상 막을 수있다는 자신감도 있고요.(저번 인텔은 방패도 완성 안 됐는데 이미 정보가 유출될대로 되버려서 엠바고이전에 풀어버린것이고요.)

    사실 모든곳에 취약점은 있을 수 있으니 이러한 것은 공유 되어야 한다고 봅니다. 예전에는 WMP에서 특정음악을 재생함으로서 보안이 뚫린적도 있었다죠.

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 12984
2450 인터넷 뱅킹, 인터넷 쇼핑을 할 수 있는 사이트를 올려주세요. 2 0 하모니카 2014.12.02 159977
2449 하모니카 2.1 로사 RC1 릴리즈 합니다. 10 file 0 하모니카 2016.01.12 146413
2448 하모니카 키아나(Qiana) 버전 릴리즈 노트 및 변경 요약 5 0 하모니카 2014.12.29 52476
2447 compiz 설치후 제목표시줄이 나오질 않습니다...ㅡㅡ;;; 3 0 기즈모 2015.01.26 38791
2446 하모니카 키아나 1.0 정식버전 출시합니다. 15 0 하모니카 2015.12.06 37790
2445 [공지] '하모니 소식' 게시판 변경 공지 1 0 LukeHan 2018.12.17 30215
2444 하모니카에는 끝글자 버그 없나요? 2 0 세벌 2015.01.08 29158
2443 그래픽 카드 드라이버 설치 관련 ㅠ.ㅠ 고수님 도와주세요. 7 file 0 잉구탱구 2015.01.08 27725
2442 이이지 뷰어 4종을 추천합니다. 2 file 0 ... 2015.01.07 26717
2441 텔레그램(Telegram) 한글 깨짐 증상 문의 결과 file 0 remo 2014.12.12 25668
2440 .bash_aliases 사용자 스크립트 추가해주세요 4 0 레인 2014.11.17 24756
2439 도대체 데비안과 우분투를 쓰는 사람이 있긴 있나요? 5 0 remo 2014.12.10 24576
2438 다운로드에 토렌트를 추가하는 건 어떻습니까? 1 0 컴포지트 2014.12.02 23566
2437 질문:usb에 비밀번호 설정하는 방법있나요 7 0 프리 2016.10.11 23483
2436 동영상 플레이어로 CM 플레이어를 추천합니다. 8 0 에돌이 2014.12.12 22792
2435 노트북에 하모니카 Plank 테마 버전 시작 메뉴 사라짐 및 Virtualbox 관련 질문입니다. 5 0 래디안트 2014.12.12 22184
2434 하모니카에서 일본어 자판 치기 2 0 peegon 2014.12.15 21853
2433 Linux mint 17.1 로 기반을 업그레이드할 계획이 있으신가요? 2 0 CUBE 2015.01.12 21606
2432 wine을 이용하면 카카오톡도 쓸 수 있습니다. 3 file 0 사포 2014.12.06 20916
2431 오픈뱅킹 쓸 경우 file 0 Ohnine 2015.01.04 20895
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 123 Next
/ 123
CLOSE