보안 제품정보


시간동기화 프로토콜 이용해 DDoS 공격 가능 2014.01.16

NTP의 시스템 목록 요청 기능 삭제 필요

 

[보안뉴스 김지언] 컴퓨터 시스템 시간동기화 프로토콜인 NTP(Network Time Protocol) 서버를 악용해 분산 서비스 거부 공격(이하 DDoS)을 할 수 있는 취약점이 발견돼 사용자들의 주의가 요구된다.



이번에 발견된 취약점(CVE-2013-5211)은 NTP 서버에 최근 접속한 시스템 목록을 요청하고 출력하는 ‘monlist’ 기능을 이용해 대량의 네트워크 트래픽을 유발시킴으로써 DDoS 공격을 일으킬 수 있다.

 

이에 ntpd 4.2.7 이전 버전 사용자는 ntpd를 4.2.7 버전으로 업그레이드하거나 NTP 서버에 최근 접속한 시스템 목록을 요청하고 출력하는 ‘monlist’ 기능을 해제하면 된다.


기타 자세한 사항은 참고사이트(http://www.us-cert.gov/ncas/alerts/TA14-013A)에서 확인할 수 있으며, 한국인터넷진흥원 인터넷침해대응센터(국번 없이 118)에 문의할 수 있다.

[김지언 기자(boan4@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>