[ °ø Áö ] NTP ´ÙÁß Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í 2014-12-21

¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.

¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²²  Áø½ÉÀ¸·Î °¨»çµå¸®¸ç

NTP ´ÙÁß Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í°¡ ÀÖ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.

---------------------------------------------------------------------------

¡à °³¿ä

•NTP(Network Time Protocol)¿¡¼­ ¹ß»ýÇÑ ¿ø°ÝÄÚµå½ÇÇà µî ÃÑ 4°³ÀÇ Ãë¾àÁ¡À» º¸¿ÏÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥[1]
•°ø°ÝÀÚ´Â Ãë¾àÁ¡¿¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ¾ÇÀÇÀûÀÎ ¸í·É¾î ½ÇÇà µîÀÇ ÇÇÇظ¦ ¹ß»ý½Ãų ¼ö ÀÖÀ¸¹Ç·Î ÇØ°á¹æ¾È¿¡ µû¶ó ÃֽŹöÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ±Ç°í

¡à ¼³¸í

•ntp.confÆÄÀÏ¿¡ ÀÎÁõÅ°¸¦ Á¤ÀÇÇÏÁö ¾Ê¾ÒÀ» ¶§ Ãë¾àÇÑ ±âº» Å°¸¦ »ý¼ºÇÏ´Â Ãë¾àÁ¡(CVE-2014-9293)
•¾Ïȣȭ¿¡ Ãë¾àÇÑ ³­¼ö¸¦ »ç¿ëÇÏ´Â Ãë¾àÁ¡(CVE-2014-9294)
•3°³ ÇÔ¼ö(crypto_recv, ctl_putdata, configure)¿¡¼­ ¹ß»ýÇÏ´Â ½ºÅÿÀ¹öÇ÷οì Ãë¾àÁ¡(CVE-2014-9295)
•Æ¯Á¤ ¿¡·¯ ¹ß»ý ½Ã ÇÁ·Î¼¼½º°¡ ÁßÁöÇÏÁö ¾Ê´Â Ãë¾àÁ¡(CVE-2014-9296)


¡à ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
•NTP 4.2.8 ÀÌÀü ¹öÀü


¡à ÇØ°á ¹æ¾È
•ÇØ´ç Ãë¾àÁ¡¿¡ ¿µÇâ¹Þ´Â »ç¿ëÀÚ´Â ¾Æ·¡ °ø½Ä ¾÷µ¥ÀÌÆ® »çÀÌÆ®¿¡ ¹æ¹®ÇÏ¿© NTP 4.2.8¹öÀüÀ¸·Î º¸¾È ¾÷µ¥ÀÌÆ® Àû¿ë
* °ø½Ä ¾÷µ¥ÀÌÆ® »çÀÌÆ® : http://support.ntp.org/bin/view/Main/SoftwareDownloads


¡à ¿ë¾î Á¤¸®

•NTP(Network Time Protocol) : ÄÄÇ»ÅÍ ½Ã½ºÅÛÀÇ ½Ã°£ µ¿±âÈ­¸¦ À§ÇÑ ÇÁ·ÎÅäÄÝ

¡à ±âŸ ¹®ÀÇ»çÇ×

•Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118


[Âü°í»çÀÌÆ®]

[1] http://support.ntp.org/bin/view/Main/SecurityNotice

[2] http://www.ntp.org/downloads.html

---------------------------------------------------------------------------

                    Áñ°Å¿òÀÌ Àִ ȣ½ºÆà ¼­ºñ½º  [ È£½ºÆ®¸ÕÆ® ]