| 시간동기화 프로토콜 이용해 DDoS 공격 가능 | 2014.01.16 | |
NTP의 시스템 목록 요청 기능 삭제 필요
[보안뉴스 김지언] 컴퓨터 시스템 시간동기화 프로토콜인 NTP(Network Time Protocol) 서버를 악용해 분산 서비스 거부 공격(이하 DDoS)을 할 수 있는 취약점이 발견돼 사용자들의 주의가 요구된다.
이에 ntpd 4.2.7 이전 버전 사용자는 ntpd를 4.2.7 버전으로 업그레이드하거나 NTP 서버에 최근 접속한 시스템 목록을 요청하고 출력하는 ‘monlist’ 기능을 해제하면 된다. 기타 자세한 사항은 참고사이트(http://www.us-cert.gov/ncas/alerts/TA14-013A)에서 확인할 수 있으며, 한국인터넷진흥원 인터넷침해대응센터(국번 없이 118)에 문의할 수 있다. [김지언 기자(boan4@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
||
|
|