GRN DATA Blog
サイバーセキュリティ関係の仕事をちょっとやっているおじさんのブログ
木曜日, 10月 29, 2015
NTPの脆弱性
以前、
実は一人でメンテされていると話題になった
NTPDですが、また脆弱性が出たようです。
特殊なパケットを送ることで、攻撃者が攻撃対象を任意の時刻同期先へ誘導することが出来るそうです。
これにより、時刻を書き換えて、証明書を失効させたりする攻撃も可能とのこと。
NTPD、Linux使ってる人はだいたい使用しているシロモノですので、早々にアップデートしておきましょう。
centosなら、yum update -yで大抵事足りますね。(´∀`)
0 件のコメント:
コメントを投稿
次の投稿
前の投稿
ホーム
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿