·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

NTP ÀÎÁõ ¿ìȸ Ãë¾àÁ¡ µî 13°³ Ãë¾àÁ¡ ÆÐÄ¡ ¹ßÇ¥

ÀÔ·Â : 2015-10-25 16:50
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
NTP ¿ø°ÝÄÚµå ½ÇÇà µî ´ÙÁß Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í

[º¸¾È´º½º ¹Î¼¼¾Æ] NTP(Network Time Protocol)¿¡¼­ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¿ø°ÝÄÚµå ½ÇÇà µî ÃÑ 13°³ÀÇ Ãë¾àÁ¡À» º¸¿ÏÇÑ º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¹ßÇ¥µÆ´Ù.

NTP 4.2.8p4 ÀÌÀü ¹öÀü »ç¿ëÀÚµéÀº ÇØ´ç Ãë¾àÁ¡À¸·Î ÀÎÇÑ ÇÇÇØ¸¦ ´ëºñÇϱâ À§ÇØ ¾Æ·¡ÀÇ ÇØ°á¹æ¾È¿¡ µû¶ó ÃֽйöÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù. ´ÙÀ½Àº ÆÐÄ¡µÈ Ãë¾àÁ¡ ¸ñ·ÏÀÌ´Ù.

¡âcryto-NAKÀ» ÅëÇØ ÀÎÁõÀ» ¿ìȸÇÏ´Â Ãë¾àÁ¡(CVE-2015-7871)
¡âdecodenetnumÇÔ¼ö¿¡¼­ À§Á¶µÈ °ª¿¡ ´ëÇØ FAIL ¹ÝȯÇÏ´Â ´ë½Å ¿À·ù °ªÀ» ¹ß»ýÇÏ´Â Ãë¾àÁ¡(CVE-2015-7855)
¡âÆÐ½º¿öµå ±æÀÌ Ã³¸®ÇÏ´Â °úÁ¤¿¡¼­ ¹ß»ýÇÏ´Â ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2015-7854)
¡ârefclock µå¶óÀ̹ö¿¡¼­ ºÎÀûÀýÇÑ µ¥ÀÌÅÍ ±æÀÌ·Î ÀÎÇØ ¹ß»ýÇÏ´Â ¹öÆÛ¿À¹öÇ÷οì Ãë¾àÁ¡(CVE-2015-7853)
¡ântpq atoasciiÇÔ¼ö¿¡¼­ ¹ß»ýÇÏ´Â ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2015-7852)
¡âsaveconfig¿¡¼­ ¹ß»ýÇÏ´Â µð·ºÅ丮 Á¢±Ù Ãë¾àÁ¡(CVE-2015-7851)
¡âNTPÀÇ ¿ø°Ý ±¸¼º ±â´É¿¡¼­ ¹ß»ýÇÏ´Â DoS Ãë¾àÁ¡(CVE-2015-7850)
¡âtursed key¿¡¼­ ¹ß»ýÇÏ´Â use-after-free Ãë¾àÁ¡(CVE-2015-7849)
¡âÁ¶ÀÛµÈ ÆÐŶ¿¡ ÀÇÇØ 7 loop counter¸¦ ó¸®ÇÒ ¶§, ¹ß»ýÇÒ ¼ö ÀÖ´Â Out-Of-Bounds Ãë¾àÁ¡(CVE-2015-7848)
¡âCRYPTO-ASSOC¿¡¼­ ¹ß»ýÇÏ´Â ¸Þ¸ð¸® ¼Õ»ó Ãë¾àÁ¡(CVE-2015-7701)
¡â"pidfile"°ú "driftfile"¸¸ Çã¿ë °¡´ÉÇÑ µð·ºÅ丮 Á¢±Ù Ãë¾àÁ¡(CVE-2015-7703)
¡âtimestamp À¯È¿¼º °Ë»ç¸¦ Çϴ Ŭ¶óÀÌ¾ðÆ®¿¡¼­ ¹ß»ýÇÒ ¼ö ÀÖ´Â DoS Ãë¾àÁ¡(CVE-2015-7704, CVE-2015-7705)
¡âautokey µ¥ÀÌÅÍ ÆÐŶ ±æÀÌ Ã¼Å© ½Ã ¹ß»ýÇÏ´Â Ãë¾àÁ¡(CVE-2015-7691, CVE-2015-7692, CVE-2015-7702)

ÇØ´ç Ãë¾àÁ¡¿¡ ¿µÇâ¹Þ´Â »ç¿ëÀÚ´Â ¾Æ·¡ °ø½Ä ¾÷µ¥ÀÌÆ® »çÀÌÆ®¿¡ ¹æ¹®ÇØ NTP 4.2.8p4¹öÀüÀ¸·Î º¸¾È ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇØ Ãë¾àÁ¡À» ÇØ°áÇÒ ¼ö ÀÖ´Ù.

ÀÌ¿Í °ü·ÃÇÑ ÀÚ¼¼ÇÑ »çÇ×Àº ¾Æ·¡ÀÇ Âü°í»çÀÌÆ®¸¦ È®ÀÎÇϰųª Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ(±¹¹ø¾øÀÌ 118)·Î ¹®ÀÇÇÏ¸é µÈ´Ù.

[Âü°í»çÀÌÆ®]
1.
http://support.ntp.org/bin/view/Main/SecurityNotice
2. http://www.ntp.org/downloads.html

[¿ë¾î Á¤¸®]
NTP(Network Time Protocol)
: ÄÄÇ»ÅÍ ½Ã½ºÅÛÀÇ ½Ã°£ µ¿±âÈ­¸¦ À§ÇÑ ÇÁ·ÎÅäÄÝ
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù