하모니카 묻고답하기

조회 수 692 추천 수 0 댓글 3
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처 : 한국인터넷진흥원

          https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27209


--


□ 개 요
 o NTP(Network Time Protocol)에서 발생한 2개의 서비스 거부 취약점을 보완한 보안 업데이트 발표 [1]
 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 이용자들은 아래 해결 방안에 따른 조치 권고
 
□ 주요 내용
 o 특수하게 조작된 패킷을 지속적으로 전송하여 발생하는 서비스 거부 취약점(CVE-2018-7184, CVE-2018-7185)
 
□ 영향 받는 버전
 o CVE-2018-7184
   - ntp-4.2.8p4 이상 ntp-4.2.8p11 미만 버전
 o CVE-2018-7185
   - ntp-4.2.6 이상 ntp-4.2.8p11 미만 버전
 
□ 해결 방안
 o 해당 취약점에 영향 받는 사용자는 아래 공식 업데이트 사이트에 방문하여 ntp-4.2.8p11 버전으로 보안 업데이트 적용
   ※ 공식 업데이트 사이트 : http://support.ntp.org/bin/view/Main/SoftwareDownloads
 
□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
 
□ 참고 사이트
 [1] http://support.ntp.org/bin/view/Main/SecurityNotice

  • ?
    la_Nube(누베) 2018.05.10 22:02

    리눅스 서버에서 시간 맞추는 용도로 NTP 이용하는 분들이 꽤 많을 것으로 생각됩니다.

  • profile
    행복한펭귄 2018.05.11 08:38

    NTP에도 보안 취약점이 있었군요.

    최근들어 오픈 소스이 광범위하게 사용되다 보니 오픈 소스 사용으로 인한 불필요한 피해를 방지하기 위해서 많은 전문가들이 보안 취약점을 찾는데 혈안이 되어있는데, 점점 다양한 곳에서 보안 문제가 발견되네요.

    빠른 패치와 안정이 계속적으로 이뤄져야 한다고 보입니다.

  • ?
    Moordev 2018.05.11 10:51
    저는 이렇게 보안관련 자료가 쏟아지는게 긍정적이라고 봅니다. 창을 이기는 방패는 없다고 하지만 그렇다고 방패를 버릴수는 없는 일이잖아요.

    그리고 방패가 완성된 후 취약점을 공개하기 때문에 제로데이가 아닌이상 막을 수있다는 자신감도 있고요.(저번 인텔은 방패도 완성 안 됐는데 이미 정보가 유출될대로 되버려서 엠바고이전에 풀어버린것이고요.)

    사실 모든곳에 취약점은 있을 수 있으니 이러한 것은 공유 되어야 한다고 봅니다. 예전에는 WMP에서 특정음악을 재생함으로서 보안이 뚫린적도 있었다죠.

  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

    Date2019.11.18 ByKevin Views16671 Votes0
    read more
  2. ppa 추가가 안됩니다.

    Date2017.02.13 By바람곰돌 Views8196 Votes0
    Read More
  3. playonlinux로 한글과 카톡 깔기 성공

    Date2024.01.17 By가이버문 Views669 Votes0
    Read More
  4. plank에서 전원버튼이 실수로 지워진 것을 복구하려면

    Date2023.09.15 By한솔 Views641 Votes0
    Read More
  5. pinguy builder에서요...

    Date2019.06.27 Bytelnet Views697 Votes0
    Read More
  6. pinguy builder 사용중 문의

    Date2019.06.25 Bytelnet Views722 Votes0
    Read More
  7. Pinebook64 KDE Neon OS 기본 설치 보급

    Date2018.08.24 By행복한펭귄 Views699 Votes0
    Read More
  8. Pentium M or Celeron M CPU에서 하모니카 설치방법

    Date2015.07.06 By미래아빠 Views10747 Votes0
    Read More
  9. PDF viewer 어떤걸 사용 하시나요??

    Date2016.02.23 By식혜고양이 Views8978 Votes0
    Read More
  10. Parted Magic 2016_04_26 버전 발표

    Date2016.04.28 By행복한펭귄 Views3491 Votes0
    Read More
  11. Paper 테마와 멋진 배경 화면들과 플랭크 테마 입니다

    Date2015.04.02 Bybagjunggyu Views11244 Votes0
    Read More
  12. pacapt - 하모니카에서 아치리눅스처럼 패키지 관리하기

    Date2021.01.29 By가벼운게최고 Views990 Votes0
    Read More
  13. OS설치가 귀찮아서 꼼수를 부렸는데요..

    Date2024.03.06 By블랙커피 Views388 Votes0
    Read More
  14. os설치 중에 스냅샵이라는게 나오는데 이게 뭔가요?

    Date2020.01.09 By쭈매니저 Views1270 Votes0
    Read More
  15. OS 하모니카는 그래픽 정보확인을 할 수없다???

    Date2014.12.04 By친절한우주인 Views9819 Votes0
    Read More
  16. OS 수정 시 발생하는 법적 이슈 문의

    Date2023.01.18 ByBAK_Seongbin Views770 Votes0
    Read More
  17. OS 선택 자유권에 대하여...

    Date2017.02.01 By행복한펭귄 Views7573 Votes0
    Read More
  18. Oracle Releases VirtualBox 5.0.18, Adds Initial Support for Linux Kernel 4.6

    Date2016.04.19 By행복한펭귄 Views3474 Votes0
    Read More
  19. openSUSE Tumbleweed는 Linux 커널 4.16, KDE Plasma 5.12.4에 의해 구동됩니다.

    Date2018.04.24 By행복한펭귄 Views803 Votes0
    Read More
  20. OpenSSL에서 서비스 거부(DoS) 등 3건의 취약점 발견

    Date2018.03.29 Byla_Nube Views729 Votes0
    Read More
  21. OpenRA C&C 게임 엡데이트 소식

    Date2017.04.26 By행복한펭귄 Views7904 Votes0
    Read More
Board Pagination Prev 1 ... 101 102 103 104 105 106 107 108 109 110 ... 124 Next
/ 124
CLOSE