精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

安全審計人員發現16項NTP安全漏洞

責任編輯:editor004

2017-04-01 11:36:20

摘自:E安全

德國安全企業Cure53公司的研究人員對網絡時間協議(簡稱NTP)以及NTPsec項目進行了為期32天的審計,并從中發現十余項安全漏洞。

 德國安全企業Cure53公司的研究人員對網絡時間協議(簡稱NTP)以及NTPsec項目進行了為期32天的審計,并從中發現十余項安全漏洞。

專家們共確定了16項與安全相關的問題,其中包括僅影響NTP的8項安全漏洞以及僅影響NTPsec的2項安全漏洞,這意味著NTP在實施層面迎來了安全、強化與改進。

Cure53公司已經發布了多份分別面向NTP與NTPsec相關安全問題的獨立報告。

本月早些時候,網絡時間基金會已基于ntp-4.2.8p10的發布解決了上述安全漏洞。

Cure53公司將其中一項編號為CVE-2017-6460的安全漏洞列為高危條目。這一漏洞被描述為當客戶端請求限制列表時,惡意服務器可觸發一項基于堆棧的緩沖區溢出問題。此項漏洞可被用于引發宕機,甚至可能用于執行任意代碼。

另外,漏洞編號CVE-2017-6463與CVE-2017-6464的這兩項漏洞被Cure53公司列為危險,二者皆可被用于執行DoS攻擊。

雖然一部分漏洞被Cure3公司分類為高危及危險,但NTP開發人員只對此次發現的漏洞分配了中級、低級與通知級嚴重程度。

審計人員發現十余項NTP安全漏洞-E安全.jpg

  ntp-4.2.8p10補丁存在15項安全漏洞

此次發布的ntp-4.2.8p10補丁共囊括15項安全漏洞,其中亦包含部分非安全性修復與改進。這一最新版本共解決了15項安全漏洞,其中14項由Cure53公司所發現。值得一提的是,曾經于2014年12月得到修復的一項安全漏洞于2016年11月被再度提出。

在ntp-4.2.8p10中得到修復的惟一非Cure53安全漏洞由思科Talos研究人員所報告。專家們發現這項DoS安全漏洞會對原始時間戳檢查功能造成影響。思科為此專門發布了一篇博文與一篇技術咨詢描述此項問題。

除此之外,Cure53公司最近還進行了其它一系列審計工作。在過去幾個月中,該公司分別對cURL數據傳輸工具與Dovecot郵件服務器進行了核查。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 靖宇县| 赤水市| 黄平县| 清水河县| 长寿区| 莱阳市| 马公市| 运城市| 信阳市| 象山县| 哈巴河县| 韩城市| 光山县| 景德镇市| 长丰县| 乌鲁木齐县| 德江县| 丰县| 蕉岭县| 抚远县| 册亨县| 清河县| 双牌县| 西盟| 西藏| 新宾| 巴青县| 涪陵区| 郑州市| 沂水县| 盱眙县| 台中市| 乃东县| 辰溪县| 大荔县| 盘锦市| 汶上县| 基隆市| 大名县| 康平县| 福州市|