하모니카 묻고답하기

조회 수 546 추천 수 0 댓글 3
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처 : 한국인터넷진흥원

          https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27209


--


□ 개 요
 o NTP(Network Time Protocol)에서 발생한 2개의 서비스 거부 취약점을 보완한 보안 업데이트 발표 [1]
 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 이용자들은 아래 해결 방안에 따른 조치 권고
 
□ 주요 내용
 o 특수하게 조작된 패킷을 지속적으로 전송하여 발생하는 서비스 거부 취약점(CVE-2018-7184, CVE-2018-7185)
 
□ 영향 받는 버전
 o CVE-2018-7184
   - ntp-4.2.8p4 이상 ntp-4.2.8p11 미만 버전
 o CVE-2018-7185
   - ntp-4.2.6 이상 ntp-4.2.8p11 미만 버전
 
□ 해결 방안
 o 해당 취약점에 영향 받는 사용자는 아래 공식 업데이트 사이트에 방문하여 ntp-4.2.8p11 버전으로 보안 업데이트 적용
   ※ 공식 업데이트 사이트 : http://support.ntp.org/bin/view/Main/SoftwareDownloads
 
□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
 
□ 참고 사이트
 [1] http://support.ntp.org/bin/view/Main/SecurityNotice

  • ?
    la_Nube(누베) 2018.05.10 22:02

    리눅스 서버에서 시간 맞추는 용도로 NTP 이용하는 분들이 꽤 많을 것으로 생각됩니다.

  • profile
    행복한펭귄 2018.05.11 08:38

    NTP에도 보안 취약점이 있었군요.

    최근들어 오픈 소스이 광범위하게 사용되다 보니 오픈 소스 사용으로 인한 불필요한 피해를 방지하기 위해서 많은 전문가들이 보안 취약점을 찾는데 혈안이 되어있는데, 점점 다양한 곳에서 보안 문제가 발견되네요.

    빠른 패치와 안정이 계속적으로 이뤄져야 한다고 보입니다.

  • ?
    Moordev 2018.05.11 10:51
    저는 이렇게 보안관련 자료가 쏟아지는게 긍정적이라고 봅니다. 창을 이기는 방패는 없다고 하지만 그렇다고 방패를 버릴수는 없는 일이잖아요.

    그리고 방패가 완성된 후 취약점을 공개하기 때문에 제로데이가 아닌이상 막을 수있다는 자신감도 있고요.(저번 인텔은 방패도 완성 안 됐는데 이미 정보가 유출될대로 되버려서 엠바고이전에 풀어버린것이고요.)

    사실 모든곳에 취약점은 있을 수 있으니 이러한 것은 공유 되어야 한다고 봅니다. 예전에는 WMP에서 특정음악을 재생함으로서 보안이 뚫린적도 있었다죠.

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 12990
2092 르누아르는 하모니카os 지원안하나요? 3 0 스크린세이버 2022.04.24 736
2091 하모니카에서 사운드 카드 어떻게 설치 하나요? 5 0 시트콤처럼 2022.04.24 842
2090 리눅스에서 긱벤치 점수가 좀 더 잘 나오네요 2 file 0 시트콤처럼 2022.04.19 685
2089 Bottles에 대해 어떻게 생각하시나요? 5 0 Finery 2022.04.16 1438
2088 (무선랜) 도움 바랍니다. 4 file 0 시트콤처럼 2022.04.14 854
2087 Candle 프로그램 설치 문의 'xcb' 에러 4 file 0 woojooni 2022.04.11 606
2086 카톡이 실행되지 않습니다. 6 file 0 보이차 2022.04.10 826
2085 업데이트 메니저를 열면 요런 메세지가 뜹니다. 해결법 좀 알려주세요. 6 file 0 친절한우주인 2022.04.09 569
2084 DaVinci Resolve(다빈치 리졸브) 17 8RAM 에선 실행이 안되나요? (하모니카5.0) 12 file 0 친절한우주인 2022.04.06 913
2083 NAS 구축해보신분 있나요 10 0 민트초코너무좋아 2022.03.27 786
2082 systembackup 라이브시스템 생성 관련 문의 드립니다. 4 file 0 게스트사용자 2022.03.15 557
2081 카카오톡 로긴이 안되네요 ㅠㅠ. (하모니카 5.0 Hanla) 2 file 0 토마토버터 2022.03.14 738
2080 우분투에서 와인 깔다가 막혔어요. 어떻게 하면 좋을까요? 2 file 0 라루미 2022.03.14 652
2079 여기서 막혔는데요 어떻게 하면 좋을까요 2 file 0 라루미 2022.03.14 589
2078 Enpass 에 한글 입력이 안되네용 2 0 whale 2022.03.14 569
2077 하모니카 다운로드 1번서버의 파일이 이상합니다. 1 file 0 토마토버터 2022.03.13 533
2076 오피스 전용으로 좋은 리눅스가 뭐가 있을까요? 1 0 라루미 2022.03.13 620
2075 하모니카를 usb 부팅하여 사용중입니다. 2 0 게스트사용자 2022.03.11 597
2074 혹시 중국 umpc에 설치해보신분 있으신가요? 5 0 순수한하모니 2022.03.11 685
2073 Hypnotix TV채널을 스스로 추가해야 하나요? 3 file 0 빅파이프 2022.02.28 666
Board Pagination Prev 1 ... 14 15 16 17 18 19 20 21 22 23 ... 123 Next
/ 123
CLOSE