출처 : 한국인터넷진흥원
https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27209
--
□ 개 요
o NTP(Network Time Protocol)에서 발생한 2개의 서비스 거부 취약점을 보완한 보안 업데이트 발표 [1]
o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 이용자들은 아래 해결 방안에 따른 조치 권고
□ 주요 내용
o 특수하게 조작된 패킷을 지속적으로 전송하여 발생하는 서비스 거부 취약점(CVE-2018-7184, CVE-2018-7185)
□ 영향 받는 버전
o CVE-2018-7184
- ntp-4.2.8p4 이상 ntp-4.2.8p11 미만 버전
o CVE-2018-7185
- ntp-4.2.6 이상 ntp-4.2.8p11 미만 버전
□ 해결 방안
o 해당 취약점에 영향 받는 사용자는 아래 공식 업데이트 사이트에 방문하여 ntp-4.2.8p11 버전으로 보안 업데이트 적용
※ 공식 업데이트 사이트 : http://support.ntp.org/bin/view/Main/SoftwareDownloads
□ 기타 문의사항
o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
□ 참고 사이트
[1] http://support.ntp.org/bin/view/Main/SecurityNotice
리눅스 서버에서 시간 맞추는 용도로 NTP 이용하는 분들이 꽤 많을 것으로 생각됩니다.