2018-05-11
□ 개 요 o NTP(Network Time Protocol)에서 발생한 2개의 서비스 거부 취약점을 보완한 보안 업데이트 발표 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 이용자들은 아래 해결 방안에 따른 조치 권고 □ 주요 내용 o 특수하게 조작된 패킷을 지속적으로 전송하여 발생하는 서비스 거부 취약점(CVE-2018-7184, CVE-2018-7185) □ 영향 받는 버전 o CVE-2018-7184 - ntp-4.2.8p4 이상 ntp-4.2.8p11 미만 버전 o CVE-2018-7185 - ntp-4.2.6 이상 ntp-4.2.8p11 미만 버전 □ 해결 방안 o 해당 취약점에 영향 받는 사용자는 아래 공식 업데이트 사이트에 방문하여 ntp-4.2.8p11 버전으로 보안 업데이트 적용 ※ 공식 업데이트 사이트 : http://support.ntp.org/bin/view/Main/SoftwareDownloads □ 기타 문의사항 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118 □ 참고 사이트 [1] http://support.ntp.org/bin/view/Main/SecurityNotice