하모니카 묻고답하기

조회 수 548 추천 수 0 댓글 3
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처 : 한국인터넷진흥원

          https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27209


--


□ 개 요
 o NTP(Network Time Protocol)에서 발생한 2개의 서비스 거부 취약점을 보완한 보안 업데이트 발표 [1]
 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 이용자들은 아래 해결 방안에 따른 조치 권고
 
□ 주요 내용
 o 특수하게 조작된 패킷을 지속적으로 전송하여 발생하는 서비스 거부 취약점(CVE-2018-7184, CVE-2018-7185)
 
□ 영향 받는 버전
 o CVE-2018-7184
   - ntp-4.2.8p4 이상 ntp-4.2.8p11 미만 버전
 o CVE-2018-7185
   - ntp-4.2.6 이상 ntp-4.2.8p11 미만 버전
 
□ 해결 방안
 o 해당 취약점에 영향 받는 사용자는 아래 공식 업데이트 사이트에 방문하여 ntp-4.2.8p11 버전으로 보안 업데이트 적용
   ※ 공식 업데이트 사이트 : http://support.ntp.org/bin/view/Main/SoftwareDownloads
 
□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
 
□ 참고 사이트
 [1] http://support.ntp.org/bin/view/Main/SecurityNotice

  • ?
    la_Nube(누베) 2018.05.10 22:02

    리눅스 서버에서 시간 맞추는 용도로 NTP 이용하는 분들이 꽤 많을 것으로 생각됩니다.

  • profile
    행복한펭귄 2018.05.11 08:38

    NTP에도 보안 취약점이 있었군요.

    최근들어 오픈 소스이 광범위하게 사용되다 보니 오픈 소스 사용으로 인한 불필요한 피해를 방지하기 위해서 많은 전문가들이 보안 취약점을 찾는데 혈안이 되어있는데, 점점 다양한 곳에서 보안 문제가 발견되네요.

    빠른 패치와 안정이 계속적으로 이뤄져야 한다고 보입니다.

  • ?
    Moordev 2018.05.11 10:51
    저는 이렇게 보안관련 자료가 쏟아지는게 긍정적이라고 봅니다. 창을 이기는 방패는 없다고 하지만 그렇다고 방패를 버릴수는 없는 일이잖아요.

    그리고 방패가 완성된 후 취약점을 공개하기 때문에 제로데이가 아닌이상 막을 수있다는 자신감도 있고요.(저번 인텔은 방패도 완성 안 됐는데 이미 정보가 유출될대로 되버려서 엠바고이전에 풀어버린것이고요.)

    사실 모든곳에 취약점은 있을 수 있으니 이러한 것은 공유 되어야 한다고 봅니다. 예전에는 WMP에서 특정음악을 재생함으로서 보안이 뚫린적도 있었다죠.

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13011
1121 하모니카3.0 폴더 여러개 열면 작업표시줄에 여러개의 폴더가 표시되게 하고 싶어요. 2 0 ddpp2 2020.05.11 1256
1120 하모니kr os 2.1 질문 8 0 홍사장 2021.04.08 1253
1119 간편성과 편리성을 내세우면 보안은 그만큼 허술하며 그 댓가는 혹독 file 0 더불어 2020.06.16 1252
1118 하모니카 처음 시작하는 뉴비 입니다. 도움이 필요합니다.(amd 드라이버 설치) 2 file 0 도워바 2020.06.03 1247
1117 하모니카의 새로운 버전이 나왔습니다! HamoniKR-ME 2 0 la_Nube(누베) 2018.11.19 1245
1116 리눅스 커널 업데이트 시 NVIDIA 그래픽 드라이버 문제 2 0 더기버 2021.01.10 1233
1115 새로운 Linux가 나오나요?! 1 0 식혜고양이 2018.09.08 1230
1114 만자로 리눅스에서 님프 입력기로 Zoom 에서 한글 입력이 안됩니다. 3 0 화이트핸드 2020.11.24 1219
1113 vs code (visual studio code) extension 설치 질문 + qt creator 4 0 핑핑이 2020.07.17 1218
1112 싸지방에서 전자책이용해서 공부하려고 합니다. 2 0 아기니 2021.04.12 1217
1111 하모니카 OS 업데이트에 대해 궁금합니다 6 0 seo 2019.02.26 1217
1110 하모니카리눅스에서 주민등록등본 출력 되나요? 9 0 세벌 2018.10.02 1216
1109 인텔 CPU 등의 Kernel Side-Channel Attacks 주요 리눅스 패치 여부 3 0 la_Nube 2018.01.05 1216
1108 사지방 이용 0 현진 2019.11.26 1213
1107 넷플릭스 1080p로 재생이 되나요? 2 0 레프 2020.11.02 1212
1106 MX Linux 설치...유튜브전용 1 0 프리 2019.03.12 1212
1105 리눅스민트 19 Tara - 2018년 5~6월 출시 예정 5 0 la_Nube 2018.01.04 1211
1104 하모니카 저장소 정보 2 0 친사 2020.01.23 1209
1103 구름 공식 사이트? 8 0 세벌 2017.12.12 1205
1102 하모니카 4.0 / Kodi 19로 자동업뎃 / 네플릭스 로그인 오류 / 해결법 없을까요? 6 file 0 친절한우주인 2021.04.02 1202
Board Pagination Prev 1 ... 63 64 65 66 67 68 69 70 71 72 ... 124 Next
/ 124
CLOSE