보안패치정보

새로운 해킹 및 바이러스 정보 업데이트등 보안관련 정보를 수집하여
호스트센터 고객님께 알려드리고 있습니다.

NTP 다중 취약점 보안 업데이트 권고 2018-05-11
□ 개 요
o NTP(Network Time Protocol)에서 발생한 2개의 서비스 거부 취약점을 보완한 보안 업데이트 발표 [1]
o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 이용자들은 아래 해결 방안에 따른 조치 권고

□ 주요 내용
o 특수하게 조작된 패킷을 지속적으로 전송하여 발생하는 서비스 거부 취약점(CVE-2018-7184, CVE-2018-7185)

□ 영향 받는 버전
o CVE-2018-7184
- ntp-4.2.8p4 이상 ntp-4.2.8p11 미만 버전
o CVE-2018-7185
- ntp-4.2.6 이상 ntp-4.2.8p11 미만 버전

□ 해결 방안
o 해당 취약점에 영향 받는 사용자는 아래 공식 업데이트 사이트에 방문하여 ntp-4.2.8p11 버전으로 보안 업데이트 적용
※ 공식 업데이트 사이트 : http://support.ntp.org/bin/view/Main/SoftwareDownloads

□ 기타 문의사항
o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

□ 참고 사이트
[1] http://support.ntp.org/bin/view/Main/SecurityNotice