按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

NTP發布NTPD多個漏洞更新,該漏洞可能造成阻斷服務攻擊

CVE編號 CVE-2016-9311、CVE-2016-9310、CVE-2016-7427、CVE-2016-7428、 CVE-2016-9312、CVE-2016-7431、CVE-2016-7434、CVE-2016-7429、CVE-2016-7433、CVE-2016-7426
影響產品 ‧ntp-4.2.8p9之前的版本
解決辦法 •原廠發布安全更新連結,請參考使用版本進行更新
http://www.ntp.org/downloads.html
張貼日 2016-11-22
上稿單位 TWCERT/CC

‧本次安全更新修補了10個安全漏洞,其中有一個屬於高度嚴重漏洞,可能導致分散式阻斷服務攻擊。除了解決了10個安全漏洞之外,ntp-4.2.8p9亦修補了28個非安全性更新及改善其他效能。
‧編註:駭客可能利用這種漏洞攻擊方式,未經身份驗證的遠程攻擊者,發送特製之封包導致阻斷服務攻擊。

回頁首