하모니카 묻고답하기

조회 수 546 추천 수 0 댓글 3
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처 : 한국인터넷진흥원

          https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27209


--


□ 개 요
 o NTP(Network Time Protocol)에서 발생한 2개의 서비스 거부 취약점을 보완한 보안 업데이트 발표 [1]
 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 이용자들은 아래 해결 방안에 따른 조치 권고
 
□ 주요 내용
 o 특수하게 조작된 패킷을 지속적으로 전송하여 발생하는 서비스 거부 취약점(CVE-2018-7184, CVE-2018-7185)
 
□ 영향 받는 버전
 o CVE-2018-7184
   - ntp-4.2.8p4 이상 ntp-4.2.8p11 미만 버전
 o CVE-2018-7185
   - ntp-4.2.6 이상 ntp-4.2.8p11 미만 버전
 
□ 해결 방안
 o 해당 취약점에 영향 받는 사용자는 아래 공식 업데이트 사이트에 방문하여 ntp-4.2.8p11 버전으로 보안 업데이트 적용
   ※ 공식 업데이트 사이트 : http://support.ntp.org/bin/view/Main/SoftwareDownloads
 
□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
 
□ 참고 사이트
 [1] http://support.ntp.org/bin/view/Main/SecurityNotice

  • ?
    la_Nube(누베) 2018.05.10 22:02

    리눅스 서버에서 시간 맞추는 용도로 NTP 이용하는 분들이 꽤 많을 것으로 생각됩니다.

  • profile
    행복한펭귄 2018.05.11 08:38

    NTP에도 보안 취약점이 있었군요.

    최근들어 오픈 소스이 광범위하게 사용되다 보니 오픈 소스 사용으로 인한 불필요한 피해를 방지하기 위해서 많은 전문가들이 보안 취약점을 찾는데 혈안이 되어있는데, 점점 다양한 곳에서 보안 문제가 발견되네요.

    빠른 패치와 안정이 계속적으로 이뤄져야 한다고 보입니다.

  • ?
    Moordev 2018.05.11 10:51
    저는 이렇게 보안관련 자료가 쏟아지는게 긍정적이라고 봅니다. 창을 이기는 방패는 없다고 하지만 그렇다고 방패를 버릴수는 없는 일이잖아요.

    그리고 방패가 완성된 후 취약점을 공개하기 때문에 제로데이가 아닌이상 막을 수있다는 자신감도 있고요.(저번 인텔은 방패도 완성 안 됐는데 이미 정보가 유출될대로 되버려서 엠바고이전에 풀어버린것이고요.)

    사실 모든곳에 취약점은 있을 수 있으니 이러한 것은 공유 되어야 한다고 봅니다. 예전에는 WMP에서 특정음악을 재생함으로서 보안이 뚫린적도 있었다죠.

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 12993
293 hdparm 하드디스크 절전모드 적용이 안되네요. 0 타조 2023.09.18 552
292 갤럭시북 755XDA 모델입니다, 하모니카 5.0 설치 가능할까요? 4 0 알링 2021.12.25 552
291 안녕하세요 서버 메모리 관련해서 궁금한게있습니다. 0 김관욱 2020.04.29 552
290 윈도우 스토어에서 데비안 리눅스, 칼리 리눅스 지원됨 1 0 행복한펭귄 2018.03.22 552
289 다운로드OS는 뭔가요? 4 0 세벌 2018.03.05 551
288 [질문] epiphany web browser 플래시 플러그인 문제 5 0 바람곰돌 2018.07.18 550
287 와인보단 버추어박스가 더 좋네요 2 0 스크린세이버 2022.11.19 549
286 4차 산업 혁명 시대의 이해와 리눅스의 역할 0 행복한펭귄 2018.05.10 549
285 우분투에서 다음 서명들은 공개키가 없기 때문에 인증할 수 없습니다 이런 오류가 생겼습니다. 어떻게 해야할까요? 1 file 0 라루미 2022.08.16 547
284 외장하드에 하모니카 os 설치하고 사용하다가 오류 발생 3 file 0 오늘오늘오늘이 2023.07.18 546
» NTP(Network Time Protocol) 다중 취약점 보안 업데이트 권고 3 0 la_Nube(누베) 2018.05.10 546
282 인기 높은 오픈소스 리눅스 커널서 8년 묵은 취약점 발견 1 0 la_Nube(누베) 2018.05.05 546
281 배포판 미러 사이트 연결이 안됩니다. 11 0 Plei 2018.03.03 546
280 넘버원 리눅스(No1.Linux) 2018.03.20 KDE Plasma5 ME(Mini Edition) 릴리즈 3 file 0 행복한펭귄 2018.03.22 545
279 우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 4.4.0-131 0 la_Nube(누베) 2018.07.29 544
278 데비안 9.4 가 나옵니다. 3 0 세벌 2018.02.23 544
277 코어2듀오 인텔CPU의 데스크탑에도 하모니카OS 설치 가능한가요? 2 0 하늘구름 2023.09.11 543
276 전 세계 리눅스 서버 노리는 공격, 9개월 동안 몰랐다 5 0 la_Nube 2018.03.30 543
275 https:// 다음에 hamoniikr.org 쳤더니... 3 0 세벌 2018.02.24 543
274 그놈 3.28 데스크탑이 첫 번째 릴리스 2 file 0 행복한펭귄 2018.04.15 542
Board Pagination Prev 1 ... 104 105 106 107 108 109 110 111 112 113 ... 123 Next
/ 123
CLOSE