漏洞名称:NTP拒绝服务漏洞(CVE-2015-5146)
发表日期:2015-07-13 11:30:20
      漏洞名称:NTP拒绝服务漏洞(CVE-2015-5146)
     
 
     
      BUGTRAQ ID:75589
     
 
     
      CVE ID:CVE-2015-5146
     
 
     
      受影响系统:
     
 
     
      NTP NTP
     
 
     
      详细信息:
     
 
     
      Network Time Protocol(NTP)是用来使计算机时间同步化的一种协议,它可以使计算机对其服务器或时钟源(如石英钟,GPS等等)做同步化。
     
 
     
      NTP处理某些远程配置数据包时存在安全漏洞,攻击者可利用此漏洞使受影响应用崩溃。要利用此漏洞需要ntpd启用远程配置、攻击者了解配置密码并可以访问执行远程配置的计算机。在NTP中默认是禁用远程配置的。
     
 
     
      漏洞来源:
     
 
     
      Aleksis Kauppinen
     
 
     
      解决方案:
     
 
     
      厂商补丁:
     
 
     
      NTP
     
 
     
      ---
     
 
     
      目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
     
 
     
      http://www.ntp.org/ 
     
 
     
      http://support.ntp.org/bin/view/Main/SecurityNotice#June_2015_NTP_Security_Vulnerabi
     
 
      
    

 内容安全
内容安全  大数据安全
大数据安全  网络安全
网络安全  更多产品
更多产品  
  
  
  
   



