하모니카 묻고답하기

조회 수 548 추천 수 0 댓글 3
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처 : 한국인터넷진흥원

          https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27209


--


□ 개 요
 o NTP(Network Time Protocol)에서 발생한 2개의 서비스 거부 취약점을 보완한 보안 업데이트 발표 [1]
 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 이용자들은 아래 해결 방안에 따른 조치 권고
 
□ 주요 내용
 o 특수하게 조작된 패킷을 지속적으로 전송하여 발생하는 서비스 거부 취약점(CVE-2018-7184, CVE-2018-7185)
 
□ 영향 받는 버전
 o CVE-2018-7184
   - ntp-4.2.8p4 이상 ntp-4.2.8p11 미만 버전
 o CVE-2018-7185
   - ntp-4.2.6 이상 ntp-4.2.8p11 미만 버전
 
□ 해결 방안
 o 해당 취약점에 영향 받는 사용자는 아래 공식 업데이트 사이트에 방문하여 ntp-4.2.8p11 버전으로 보안 업데이트 적용
   ※ 공식 업데이트 사이트 : http://support.ntp.org/bin/view/Main/SoftwareDownloads
 
□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
 
□ 참고 사이트
 [1] http://support.ntp.org/bin/view/Main/SecurityNotice

  • ?
    la_Nube(누베) 2018.05.10 22:02

    리눅스 서버에서 시간 맞추는 용도로 NTP 이용하는 분들이 꽤 많을 것으로 생각됩니다.

  • profile
    행복한펭귄 2018.05.11 08:38

    NTP에도 보안 취약점이 있었군요.

    최근들어 오픈 소스이 광범위하게 사용되다 보니 오픈 소스 사용으로 인한 불필요한 피해를 방지하기 위해서 많은 전문가들이 보안 취약점을 찾는데 혈안이 되어있는데, 점점 다양한 곳에서 보안 문제가 발견되네요.

    빠른 패치와 안정이 계속적으로 이뤄져야 한다고 보입니다.

  • ?
    Moordev 2018.05.11 10:51
    저는 이렇게 보안관련 자료가 쏟아지는게 긍정적이라고 봅니다. 창을 이기는 방패는 없다고 하지만 그렇다고 방패를 버릴수는 없는 일이잖아요.

    그리고 방패가 완성된 후 취약점을 공개하기 때문에 제로데이가 아닌이상 막을 수있다는 자신감도 있고요.(저번 인텔은 방패도 완성 안 됐는데 이미 정보가 유출될대로 되버려서 엠바고이전에 풀어버린것이고요.)

    사실 모든곳에 취약점은 있을 수 있으니 이러한 것은 공유 되어야 한다고 봅니다. 예전에는 WMP에서 특정음악을 재생함으로서 보안이 뚫린적도 있었다죠.

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 13001
2374 궁금한게 있습니다 5 0 로케트박 2023.12.12 401
2373 커널 5 buildroot 에서 커널 6로 변경후 UEFI 콘솔출력이 안됩니다 1 0 화정큐삼 2023.12.11 382
2372 카카오톡 설치 문의 드립니다. 4 file 0 땀나는주전자 2023.12.09 472
2371 하모니카 부팅 문의 드립니다. 4 file 0 땀나는주전자 2023.12.09 425
2370 휴... 태백에서 금강으로 업그레이드 3시간 33분 걸림 2 file 0 에쎄 2023.12.03 530
2369 하모니카7.0 패널 설정 메뉴 1 0 포토슬럼프 2023.12.03 461
2368 하모니카 7.0 설치가 안됩니다. 5 file 0 땀나는주전자 2023.12.03 572
2367 7.0 한/영 전환이 안 돼요 3 0 자장러로허 2023.12.02 438
2366 Ubuntu 서버에 하모니카 OS를 다운로드 받을 수 있을까요? 2 0 인턴학생 2023.12.01 389
2365 RS-232 usb to serial 케이블을 사용합니다. 리눅스에서 어떻게 사용할수있나요? 1 0 Japser 2023.12.01 379
2364 금강으로 업데이트 문의 1 0 포토슬럼프 2023.12.01 425
2363 하린이(하모니카리눅스 초보)입니다. 윈도우11 멀티 부팅이 안되네요. 7 0 telnet 2023.12.01 538
2362 하모니카내 소프트웨어 매니저 1 0 빅파이프 2023.12.01 454
2361 윈도우에 설치된 exe 파일을 wine 프로그램로더로 실행합니다. 바탕화면 아이콘으로 어떻게 만들수있나요? 5 0 Japser 2023.11.29 575
2360 하모니카 7에 바끼니 사용하기 쉽네요 그러나 1 0 예안이 2023.11.27 578
2359 안녕하세요. 금강을 설치했습니다. 2 0 신상 2023.11.27 500
2358 블루투스 마우스 연결 안됨/이어폰 프로파일 문제 1 file 0 killsystem10 2023.11.25 414
2357 hypnotix 무한로딩 해결법 아시나요..? 1 file 0 UHNLM 2023.11.25 393
2356 "/timeshift/snapshot 용량을 줄이거나 옮기는 방법이 궁금합니다 1 0 SilverBullet 2023.11.25 443
2355 다음 패키지의 의존성이 맞지 않습니다 1 0 지속가능한 2023.11.25 408
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 123 Next
/ 123
CLOSE