최신 정보

보안 / 해킹 KISA, 디도스 공격 대비 NTP 서버 보안 강화 당부

2014.04.11 00:31

asklee 조회:3664

한국인터넷진흥원(KISA)은 최근 네트워크 타임 프로토콜(NTP) 취약점을 악용한 분산 서비스 거부 공격(DDoS)이 발견됨에 따라, NTP 서버를 운영 중인 기업이나 기관에 취약점 점검과 보안 강화를 당부했다.
※ NTP(Network Time Protocol) : 클라이언트와 서버 사이의 시간 동기화를 위해 사용되는 프로토콜
 
지난 2월 미국의 보안업체 클라우드플레어의 고객사를 대상으로 NTP 취약점을 이용한 역대 최대 규모인 400Gbps의 DDoS 공격이 발생한 바 있으며, 국내에서도 최근 동일한 기법의 DDoS 공격이 발견되는 등 전 세계적으로 대규모 DDoS 공격을 위한 새로운 위협으로 부상되고 있다.
 
기존의 DDoS 공격 기법이 악성코드에 감염된 수많은 좀비PC를 동원하는데 반해, 이번에 발견된 취약점(CVE-2013-5211)은 NTP 서버에 최근 접속한 시스템 목록을 전송하는 정상적인 ‘monlist’ 명령어를 악용한 것으로, 대규모 공격을 쉽게 할 수 있어 위험성이 대단히 높다.
※ monlist : NTP 서버에 최근 접속한 600개의 IP 정보를 전송하는 명령어


해결책으로 https://time.ewha.or.kr/ntp_ddos.html 참조

현재 최신 ntp 프로그램은 4월 9일자 4.2.7p440 입니다.
번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
4130 소프트웨어| 윈도우8.1 앱 소셜커머스 [2] winmaker 5256 05-10
4129 보안 / 해킹| IE 보안 업데이트 릴리즈 (KB2964358) [25] 캇떼니시로 9229 05-02
4128 윈도우 / MS| SQL Server 2014 Kor 나왔습니다 [5] 아파야낫는 7489 04-28
4127 보안 / 해킹| 'KISA' 사칭앱 주의…공유기 취약점 이용해 설치 유도 [2] asklee 4597 04-28
4126 기 타| 애플, iOS 7.1.1 업데이트 버전 배포 [7] asklee 4854 04-23
4125 윈도우 / MS| 윈도우 8.1 업데이트 안한 윈도우 8.1은 5월부터 지원 중단 [11] secret2588 12651 04-16
4124 하드웨어| '5MB에서 60TB까지' HDD 기술 로드맵 - CIO [4] CraXicS 6440 04-15
4123 윈도우 / MS| "윈도우 8.1 구동, 4GB면 충분" 마이크로소프트,... [5] CraXicS 9950 04-15
4122 기 타| 애플, 24비트 고음질 음원 다운로드 서비스 준비 중 [2] 큰돌 4146 04-12
4121 보안 / 해킹| 사상 최악 버그 ‘하트블리드’ 공포 인터넷 덮친다 [7] asklee 7649 04-11
» 보안 / 해킹| KISA, 디도스 공격 대비 NTP 서버 보안 강화 당부 asklee 3664 04-11
4119 윈도우 / MS| 윈도우8.1 Update1이 자동으로 설치 되는군요 !! [2] 감성치 6994 04-09
4118 윈도우 / MS| 윈도우 8.1 업데이트 9일 새벽2시 공개 [5] 우주선 7493 04-08
4117 윈도우 / MS| Windows XP / Office 2003 R.I.P [2] 도전정신 5069 04-08
4116 기 타| 삼성 vs 전자신문 [2] 스마트(SMART 3595 04-08
4115 윈도우 / MS| MS, "윈도우8.1에 시작 메뉴를 넣을 거라 한적없어" [14] 메트로작전 10276 04-04
4114 소프트웨어| 다이렉트(DirectX) 12 윈도우7 지원~ [3] 징징현아 5966 04-04
4113 서버 / IT| 3회선 동시접속 와이파이 공유기 나온다 [1] asklee 5527 04-04
4112 윈도우 / MS| MS, '9인치 이하엔 OS 공짜' 선언…왜? [4] 큰돌 5721 04-03
4111 윈도우 / MS| 윈도우 8.1 데스크톱을 위한 새로운 윈도우 시작 메뉴 [5] 도전정신 6497 04-03
XE1.11.6 Layout1.4.8