網(wǎng)絡(luò)時(shí)間基金會(huì)(Network Time Foundation,NTF)于6月2日發(fā)布ntp-4.2.8p8補(bǔ)丁,以修補(bǔ)旗下網(wǎng)絡(luò)時(shí)間協(xié)議(Network Time Protocol,NTF)項(xiàng)目中的5個(gè)安全漏洞,其中有一個(gè)屬于高度嚴(yán)重漏洞,可能導(dǎo)致分散式阻斷服務(wù)攻擊。
現(xiàn)在訪問(wèn)NTF項(xiàng)目,首頁(yè)會(huì)顯示聲明督促用戶更新,要求用戶立即采取措施以確保自己的時(shí)間同步程序(Network Time Protocol daemon,NTPD)不會(huì)被用來(lái)執(zhí)行分散式阻斷服務(wù)攻擊。
思科的Nicolas Edet發(fā)現(xiàn)高度嚴(yán)重漏洞CVE-2016-4957,相關(guān)漏洞可造成NTPD當(dāng)?shù)舳兄路稚⑹阶钄喾?wù)攻擊。
除了解決了5個(gè)安全漏洞之外,ntp-4.2.8p8補(bǔ)丁還修補(bǔ)了4個(gè)bug及改善其他效能。