linux ntp 'ntp_request.c'远程拒绝服务漏洞,NTP拒绝服务漏洞(CVE-2015-5146)
NTP拒絕服務漏洞(CVE-2015-5146)
發布日期:2015-07-01
更新日期:2015-07-10
受影響系統:
NTP NTP
不受影響系統:
NTP NTP 4.3.25
NTP NTP 4.3.25
NTP NTP 4.2.8p3-RC1
NTP NTP 4.2.8p3-RC1
描述:
BUGTRAQ? ID: 75589
CVE(CAN) ID: CVE-2015-5146
Network Time Protocol(NTP)是用來使計算機時間同步化的一種協議,它可以使計算機對其服務器或時鐘源(如石英鐘,GPS等等)做同步化。
NTP處理某些遠程配置數據包時存在安全漏洞,攻擊者可利用此漏洞使受影響應用崩潰。要利用此漏洞需要ntpd啟用遠程配置、攻擊者了解配置密碼并可以訪問執行遠程配置的計算機。在NTP中默認是禁用遠程配置的。
*>
建議:
廠商補丁:
NTP
---
目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
http://www.ntp.org/
http://support.ntp.org/bin/view/Main/SecurityNotice#June_2015_NTP_Security_Vulnerabi
CentOS NTP服務器安裝與配置 http:///Linux/2014-01/95258.htm
Linux實戰部署系列之NTP服務器 http:///Linux/2013-11/92275.htm
多種操作系統NTP客戶端配置 http:///Linux/2013-10/91928.htm
搭建企業級NTP時間服務器 http:///Linux/2014-02/97205.htm
Linux下快速搭建ntp時間同步服務器 http:///Linux/2014-07/104371.htm
總結
以上是生活随笔為你收集整理的linux ntp 'ntp_request.c'远程拒绝服务漏洞,NTP拒绝服务漏洞(CVE-2015-5146)的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: html5中加入音频,使用HTML5在网
- 下一篇: 共享充电宝再涨价 均价已超每小时6