精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

NTP服務(wù)進(jìn)程修復(fù)了一大波安全漏洞,請(qǐng)盡快升級(jí)

責(zé)任編輯:editor006 |來源:企業(yè)網(wǎng)D1Net  2016-05-03 17:32:25 本文摘自:開源社區(qū)

US-CERT 披露,在 ntpd 中最近發(fā)現(xiàn)了大量安全缺陷。ntpd 是 網(wǎng)絡(luò)時(shí)間協(xié)議 NTP 的服務(wù)進(jìn)程,絕大多數(shù)的服務(wù)器和各種設(shè)備都采用它來處理時(shí)間相關(guān)的任務(wù)。

雖然有多種 NTP 的服務(wù)進(jìn)程,但是我們一般說的都是指 NTP.org 的 ntpd 服務(wù)進(jìn)程,它也是大部分服務(wù)器和設(shè)備所用的版本。在今年的一月和四月它分別修復(fù)了兩大批安全漏洞。

據(jù) Cisco 說,一些漏洞會(huì)導(dǎo)致 DoS 攻擊或者甚至跳過認(rèn)證過程。Cisco 是負(fù)責(zé)推動(dòng)對(duì) NTP 進(jìn)行安全評(píng)估的Linux 基金會(huì)核心基礎(chǔ)架構(gòu)計(jì)劃Linux Foundation Core Infrastructure Initiative的成員。

由于各種智能設(shè)備都需要時(shí)間相關(guān)的功能,所以很多的設(shè)備都采用了 NTP 協(xié)議及 NTP.org 的服務(wù)進(jìn)程,以確保系統(tǒng)時(shí)鐘同步一致。

在這個(gè)協(xié)議中發(fā)現(xiàn)的安全問題是非常嚴(yán)重的,因?yàn)檫@會(huì)讓攻擊者非常容易地造成破壞。

  NTP ——通向各個(gè)網(wǎng)絡(luò)

在兩周前,兩位安全研究人員發(fā)現(xiàn)了 NTP 服務(wù)進(jìn)程中的安全缺陷,他們已經(jīng)開發(fā)了一個(gè)通過網(wǎng)絡(luò)進(jìn)行攻擊的漏洞驗(yàn)證程序,并使用它來模仿 NTP 通訊,從而可以利用臭名昭著的 1970 漏洞讓 iOS 設(shè)備變磚!

除了這個(gè)漏洞缺陷之外,Web 安全廠商也都知道, NTP 協(xié)議也是最常見的發(fā)起 DDoS 攻擊的方式之一。

US-CERT 提請(qǐng)網(wǎng)站管理員和系統(tǒng)管理員們對(duì)此引起重視,并打上最新的補(bǔ)丁。該組織已經(jīng)列出了受到 NTP.org 的 ntpd 服務(wù)進(jìn)程中安全漏洞影響的廠商名稱,多達(dá) 75 家,這里包括蘋果、思科、谷歌和 VMWare 等等著名廠商。

管理員們應(yīng)該盡快升級(jí)其設(shè)備固件和服務(wù)器軟件到最新的版本(4.2.8p7)。

關(guān)鍵字:NTP安全漏洞安全缺陷

本文摘自:開源社區(qū)

x NTP服務(wù)進(jìn)程修復(fù)了一大波安全漏洞,請(qǐng)盡快升級(jí) 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

NTP服務(wù)進(jìn)程修復(fù)了一大波安全漏洞,請(qǐng)盡快升級(jí)

責(zé)任編輯:editor006 |來源:企業(yè)網(wǎng)D1Net  2016-05-03 17:32:25 本文摘自:開源社區(qū)

US-CERT 披露,在 ntpd 中最近發(fā)現(xiàn)了大量安全缺陷。ntpd 是 網(wǎng)絡(luò)時(shí)間協(xié)議 NTP 的服務(wù)進(jìn)程,絕大多數(shù)的服務(wù)器和各種設(shè)備都采用它來處理時(shí)間相關(guān)的任務(wù)。

雖然有多種 NTP 的服務(wù)進(jìn)程,但是我們一般說的都是指 NTP.org 的 ntpd 服務(wù)進(jìn)程,它也是大部分服務(wù)器和設(shè)備所用的版本。在今年的一月和四月它分別修復(fù)了兩大批安全漏洞。

據(jù) Cisco 說,一些漏洞會(huì)導(dǎo)致 DoS 攻擊或者甚至跳過認(rèn)證過程。Cisco 是負(fù)責(zé)推動(dòng)對(duì) NTP 進(jìn)行安全評(píng)估的Linux 基金會(huì)核心基礎(chǔ)架構(gòu)計(jì)劃Linux Foundation Core Infrastructure Initiative的成員。

由于各種智能設(shè)備都需要時(shí)間相關(guān)的功能,所以很多的設(shè)備都采用了 NTP 協(xié)議及 NTP.org 的服務(wù)進(jìn)程,以確保系統(tǒng)時(shí)鐘同步一致。

在這個(gè)協(xié)議中發(fā)現(xiàn)的安全問題是非常嚴(yán)重的,因?yàn)檫@會(huì)讓攻擊者非常容易地造成破壞。

  NTP ——通向各個(gè)網(wǎng)絡(luò)

在兩周前,兩位安全研究人員發(fā)現(xiàn)了 NTP 服務(wù)進(jìn)程中的安全缺陷,他們已經(jīng)開發(fā)了一個(gè)通過網(wǎng)絡(luò)進(jìn)行攻擊的漏洞驗(yàn)證程序,并使用它來模仿 NTP 通訊,從而可以利用臭名昭著的 1970 漏洞讓 iOS 設(shè)備變磚!

除了這個(gè)漏洞缺陷之外,Web 安全廠商也都知道, NTP 協(xié)議也是最常見的發(fā)起 DDoS 攻擊的方式之一。

US-CERT 提請(qǐng)網(wǎng)站管理員和系統(tǒng)管理員們對(duì)此引起重視,并打上最新的補(bǔ)丁。該組織已經(jīng)列出了受到 NTP.org 的 ntpd 服務(wù)進(jìn)程中安全漏洞影響的廠商名稱,多達(dá) 75 家,這里包括蘋果、思科、谷歌和 VMWare 等等著名廠商。

管理員們應(yīng)該盡快升級(jí)其設(shè)備固件和服務(wù)器軟件到最新的版本(4.2.8p7)。

關(guān)鍵字:NTP安全漏洞安全缺陷

本文摘自:開源社區(qū)

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 烟台市| 吐鲁番市| 张家界市| 正定县| 同心县| 海盐县| 十堰市| 固始县| 北安市| 凉山| 玉田县| 高陵县| 宝清县| 华坪县| 内丘县| 长岛县| 信宜市| 兴文县| 甘肃省| 突泉县| 金乡县| 大足县| 阳东县| 通江县| 南部县| 盐源县| 铜鼓县| 土默特左旗| 汕尾市| 金门县| 大同县| 故城县| 彭阳县| 宁津县| 桦甸市| 庆云县| 海南省| 龙陵县| 阿瓦提县| 阳高县| 临澧县|