漏洞信息详情
NTP 资源管理错误漏洞
漏洞简介
NTP(Network Time Protocol,网络时间协议)是一种以数据包交换把两台电脑的时钟同步化的网络协议。
NTP 4.2.8p9之前的版本中存在安全漏洞。远程攻击者可通过发送带有伪造资源地址的响应利用该漏洞造成拒绝服务(防止资源响应)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://support.ntp.org/bin/view/Main/SecurityNotice#Recent_Vulnerabilities
参考网址
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2017-0252.html
来源:BID
链接:https://www.securityfocus.com/bid/94451
来源:FREEBSD
链接:https://security.FreeBSD.org/advisories/FreeBSD-SA-16:39.ntp.asc
来源:CERT-VN
链接:https://www.kb.cert.org/vuls/id/633847
来源:CONFIRM
链接:http://support.ntp.org/bin/view/Main/SecurityNotice#Recent_Vulnerabilities
来源:CONFIRM
链接:https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbux03706en_us
来源:CONFIRM
链接:http://nwtime.org/ntp428p9_release/
来源:CONFIRM
链接:http://support.ntp.org/bin/view/Main/NtpBug3071
来源:CONFIRM
链接:https://bto.bluecoat.com/security-advisory/sa139
来源:UBUNTU
链接:https://usn.ubuntu.com/3707-2/
来源:SECTRACK
链接:http://www.securitytracker.com/id/1037354
受影响实体
- Ntp Ntp:4.2.7:P31<!--2000-1-1-->
- Ntp Ntp:4.2.7:P307<!--2000-1-1-->
- Ntp Ntp:4.2.7:P308<!--2000-1-1-->
- Ntp Ntp:4.2.7:P312<!--2000-1-1-->
- Ntp Ntp:4.2.7:P313<!--2000-1-1-->
补丁
- NTP 拒绝服务漏洞的修复措施<!--2016-11-22-->
还没有评论,来说两句吧...