精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

安全審計人員發現16項NTP安全漏洞

責任編輯:editor004

2017-04-01 11:36:20

摘自:E安全

德國安全企業Cure53公司的研究人員對網絡時間協議(簡稱NTP)以及NTPsec項目進行了為期32天的審計,并從中發現十余項安全漏洞。

 德國安全企業Cure53公司的研究人員對網絡時間協議(簡稱NTP)以及NTPsec項目進行了為期32天的審計,并從中發現十余項安全漏洞。

專家們共確定了16項與安全相關的問題,其中包括僅影響NTP的8項安全漏洞以及僅影響NTPsec的2項安全漏洞,這意味著NTP在實施層面迎來了安全、強化與改進。

Cure53公司已經發布了多份分別面向NTP與NTPsec相關安全問題的獨立報告。

本月早些時候,網絡時間基金會已基于ntp-4.2.8p10的發布解決了上述安全漏洞。

Cure53公司將其中一項編號為CVE-2017-6460的安全漏洞列為高危條目。這一漏洞被描述為當客戶端請求限制列表時,惡意服務器可觸發一項基于堆棧的緩沖區溢出問題。此項漏洞可被用于引發宕機,甚至可能用于執行任意代碼。

另外,漏洞編號CVE-2017-6463與CVE-2017-6464的這兩項漏洞被Cure53公司列為危險,二者皆可被用于執行DoS攻擊。

雖然一部分漏洞被Cure3公司分類為高危及危險,但NTP開發人員只對此次發現的漏洞分配了中級、低級與通知級嚴重程度。

審計人員發現十余項NTP安全漏洞-E安全.jpg

  ntp-4.2.8p10補丁存在15項安全漏洞

此次發布的ntp-4.2.8p10補丁共囊括15項安全漏洞,其中亦包含部分非安全性修復與改進。這一最新版本共解決了15項安全漏洞,其中14項由Cure53公司所發現。值得一提的是,曾經于2014年12月得到修復的一項安全漏洞于2016年11月被再度提出。

在ntp-4.2.8p10中得到修復的惟一非Cure53安全漏洞由思科Talos研究人員所報告。專家們發現這項DoS安全漏洞會對原始時間戳檢查功能造成影響。思科為此專門發布了一篇博文與一篇技術咨詢描述此項問題。

除此之外,Cure53公司最近還進行了其它一系列審計工作。在過去幾個月中,該公司分別對cURL數據傳輸工具與Dovecot郵件服務器進行了核查。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 宜阳县| 武功县| 尚义县| 大冶市| 河南省| 天长市| 吉隆县| 成安县| 汾阳市| 普格县| 凌云县| 灵山县| 金乡县| 洪泽县| 通许县| 教育| 武定县| 麻栗坡县| 东明县| 宁城县| 罗田县| 蒙自县| 顺义区| 高青县| 盐源县| 深泽县| 江源县| 鄂温| 潼关县| 亚东县| 临沂市| 富裕县| 疏附县| 托克托县| 澎湖县| 浠水县| 临沧市| 横山县| 高碑店市| 信宜市| 黔西县|