최근 NTP(Network Time Protocol) 취약점을 악용하여 공격자로 부터 악의적인 명령어등이 실행되어 피해가 확산되고 있습니다.
이에 NTP 4.2.8 이전 버전 서버에 대해 최신버전으로 업데이트 하시기 바랍니다.
1. 취약점
가. ntp.conf파일에 인증키를 정의하지 않았을 때 취약한 기본 키를 생성하는 취약점(CVE-2014-9293)
나. 암호화에 취약한 난수를 사용하는 취약점(CVE-2014-9294)
다. 3개 함수(crypto_recv, ctl_putdata, configure)에서 발생하는 스택오버플로우 취약점(CVE-2014-9295)
라. 특정 에러 발생 시 프로세스가 중지하지 않는 취약점(CVE-2014-9296)
2. 관련 내용 및 패치 다운 사이트
가. http://support.ntp.org/bin/view/Main/SecurityNotice
나. http://www.ntp.org/downloads.html
다. http://support.ntp.org/bin/view/Main/SoftwareDownloads
2014.12.23
전자계산소