최신 정보

보안 / 해킹 KISA, 디도스 공격 대비 NTP 서버 보안 강화 당부

2014.04.11 00:31

asklee 조회:3664

한국인터넷진흥원(KISA)은 최근 네트워크 타임 프로토콜(NTP) 취약점을 악용한 분산 서비스 거부 공격(DDoS)이 발견됨에 따라, NTP 서버를 운영 중인 기업이나 기관에 취약점 점검과 보안 강화를 당부했다.
※ NTP(Network Time Protocol) : 클라이언트와 서버 사이의 시간 동기화를 위해 사용되는 프로토콜
 
지난 2월 미국의 보안업체 클라우드플레어의 고객사를 대상으로 NTP 취약점을 이용한 역대 최대 규모인 400Gbps의 DDoS 공격이 발생한 바 있으며, 국내에서도 최근 동일한 기법의 DDoS 공격이 발견되는 등 전 세계적으로 대규모 DDoS 공격을 위한 새로운 위협으로 부상되고 있다.
 
기존의 DDoS 공격 기법이 악성코드에 감염된 수많은 좀비PC를 동원하는데 반해, 이번에 발견된 취약점(CVE-2013-5211)은 NTP 서버에 최근 접속한 시스템 목록을 전송하는 정상적인 ‘monlist’ 명령어를 악용한 것으로, 대규모 공격을 쉽게 할 수 있어 위험성이 대단히 높다.
※ monlist : NTP 서버에 최근 접속한 600개의 IP 정보를 전송하는 명령어


해결책으로 https://time.ewha.or.kr/ntp_ddos.html 참조

현재 최신 ntp 프로그램은 4월 9일자 4.2.7p440 입니다.
번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
89 보안 / 해킹| 카스퍼스키 경쟁사 훼방, 이거 카더라 인가요? [24] 기승전결 4066 08-17
88 보안 / 해킹| [펌웨어] ipTIME A2004NS/A604 외 65 종 펌웨어 9.72 배포 [13] asklee 4484 07-22
87 보안 / 해킹| ipTIME 공유기 총 127개 모델 루트 권한 취득 보안 결함 [12] 人解 7020 07-21
86 보안 / 해킹| 6월25일 Crypt0L0cker 다시 유포 [7] 홍삼액기쓰 5534 06-26
85 보안 / 해킹| MS "스파르탄 브라우저 해킹해봐라" [4] 아바타 2852 06-11
84 보안 / 해킹| 사용자 정보 전송하는 MS 업데이트 배포 ‘논란’ [11] efny 4540 05-09
83 보안 / 해킹| 악성프로그램 랜섬웨어, 한글버전 국내 상륙 [19] asklee 4760 04-24
82 보안 / 해킹| 이통사에게 나의 지문정보를 삭제해달라고 요구합시다 [1] 애플찜 2448 04-18
81 보안 / 해킹| ipTIME 유무선 인터넷 공유기 112종 펌웨어 9.58 배포 [28] asklee 7895 04-16
80 보안 / 해킹| 플레시 플레이어와 윈도우 OLE 보안 관련 [1] asklee 2172 04-09
79 보안 / 해킹| ipTIME 펌웨어 9.52 미만 DDNS 서비스 중단 [16] asklee 5729 03-28
78 보안 / 해킹| 전세계 40종 합체 ‘괴물백신’ 나왔다 [10] 사신기™ 5084 03-17
77 보안 / 해킹| AV-TEST 2014년 9, 10월 보안제품 종합성능 테스트 [27] 당근농사 5879 11-26
76 보안 / 해킹| 드롭박스가 해킹당했습니다.!! [2] 언젠가는 3850 10-14
75 보안 / 해킹| 방통위, 개인정보보호법 무력화하나 [6] SIM 2909 09-19
74 보안 / 해킹| 미래부, 9월부터 액티브X 없는 공인인증 보급... 결제 편해... [16] 카메리아 6500 08-19
73 보안 / 해킹| 번호도용 문자차단서비스 신청하세요 [3] asklee 5151 07-21
72 보안 / 해킹| '100대 웹사이트'서 액티브X 사라진다 [15] solatel 6066 05-28
71 보안 / 해킹| WanDrv 바이러스? [3] 클블이 6770 05-26
70 보안 / 해킹| IE 보안 업데이트 릴리즈 (KB2964358) [25] 캇떼니시로 9229 05-02
XE1.11.6 Layout1.4.8