最近,思科研究人員在NTP(Network Time Protocol,網絡時間協議)中發現了8個安全漏洞,目前Linux、Mac和BSD操作系統都在使用該協議。這些漏洞發現的時間恰巧是2015年10月21日,就是Michael J. Fox在電影《回到未來2》中穿越所至的時間。
8個安全漏洞的其中一個能夠讓黑客操縱目標的時鐘,讓受到影響的人相信,他們已經穿越到了未來(果然是有點兒典故啊)。
這些漏洞影響的就是NTP協議守護進程,這是個負責在整個計算機網絡中進行時間同步的協議(這里的計算機網絡可以是互聯網、內連網或者更小的LAN)。
公布的這些漏洞包含了一則處理邏輯錯誤,能夠繞過證書,讓黑客修改本地系統時間;內存崩潰問題啟用協議致緩沖區溢出或釋放后使用(use-after-free)攻擊;通過破壞守護進程或令其進入死循環導致DoS狀態;目錄穿越以及文件覆蓋,令黑客能夠覆蓋NTPD配置。
NTP 4.2.5p186至4.2.8p3版本都受到影響,不過昨天NTP協議開發者已經發布了新版,修復了上述問題。