[ °ø Áö ] NTP ´ÙÁß Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í 2016-11-28

¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.

¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²²  Áø½ÉÀ¸·Î °¨»çµå¸®¸ç

NTP ´ÙÁß Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í°¡ ÀÖ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.

---------------------------------------------------------------------------

¡à °³¿ä
o NTP(Network Time Protocol)¿¡¼­ ¹ß»ýÇÑ ¼­ºñ½º °ÅºÎ µî ÃÑ 10°³ÀÇ Ãë¾àÁ¡À» º¸¿ÏÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥[1]
o °ø°ÝÀÚ´Â Ãë¾àÁ¡¿¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ¾ÇÀÇÀûÀÎ ¸í·É¾î ½ÇÇà µîÀÇ ÇÇÇظ¦ ¹ß»ý½Ãų ¼ö ÀÖÀ¸¹Ç·Î ÇØ°á¹æ¾È¿¡ µû¶ó ÃֽŹöÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ±Ç°í



¡à ¼³¸í
o NULL Æ÷ÀÎÅÍ ¿ª ÂüÁ¶¸¦ ÅëÇÑ ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2016-9311)
o ÀÎÁõµÇÁö ¾ÊÀº Æ®·¦ Á¤º¸ À¯Ãâ ¹× DDOS °ø°Ý Ãë¾àÁ¡(CVE-2016-9310)
o ºê·Îµåij½ºÆ® ¸ðµå Àç»ç¿ë ¹æÁö¸¦ ÅëÇÑ ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2016-7427)
o ºê·Îµåij½ºÆ® ¸ðµå Æú¸µ °£°Ý ÁýÇà ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2015-7428)
o °úµµÇÑ UDP ÆÐŶ ¼ö½ÅÀ» ÅëÇÑ ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2015-9312)
o timestamp À¯È¿¼º °Ë»ç ¿ìȸ Ãë¾àÁ¡(CVE-2016-7431)
o read_mru_list() ºÎÀûÀýÇÑ ÆÐŶ °Ë»ç·Î ÀÎÇÑ ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2016-7434)
o À߸øµÈ ÀÎÅÍÆäÀ̽º ÆÐŶ Àü¼ÛÀ¸·Î ÀÎÇÑ ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2016-7429)
o ÀÀ´ä ¼Óµµ Á¦ÇÑÀ¸·Î ÀÎÇÑ ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2016-7426)
o root °Å¸® ¿À·ù·Î ÀÎÇÑ ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2016-7433)



¡à ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
o NTP 4.2.8p9 ÀÌÀü ¹öÀü



¡à ÇØ°á ¹æ¾È
o ÇØ´ç Ãë¾àÁ¡¿¡ ¿µÇâ ¹Þ´Â »ç¿ëÀÚ´Â ¾Æ·¡ °ø½Ä ¾÷µ¥ÀÌÆ® »çÀÌÆ®¿¡ ¹æ¹®ÇÏ¿© NTP 4.2.8p9¹öÀüÀ¸·Î º¸¾È ¾÷µ¥ÀÌÆ® Àû¿ë
* °ø½Ä ¾÷µ¥ÀÌÆ® »çÀÌÆ® : http://support.ntp.org/bin/view/Main/SoftwareDownloads



¡à ¿ë¾î Á¤¸®
o NTP(Network Time Protocol) : ÄÄÇ»ÅÍ ½Ã½ºÅÛÀÇ ½Ã°£ µ¿±âÈ­¸¦ À§ÇÑ ÇÁ·ÎÅäÄÝ



¡à ±âŸ ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118



[Âü°í»çÀÌÆ®]
[1] http://support.ntp.org/bin/view/Main/SecurityNotice
[2] http://www.ntp.org/downloads.html


°¨»çÇÕ´Ï´Ù.

---------------------------------------------------------------------------

                    Áñ°Å¿òÀÌ Àִ ȣ½ºÆà ¼­ºñ½º  [ È£½ºÆ®¸ÕÆ® ]