[º¸¾È´º½º ±èÁö¾ð] ÄÄÇ»ÅÍ ½Ã½ºÅÛ ½Ã°£µ¿±âÈ ÇÁ·ÎÅäÄÝÀÎ NTP(Network Time Protocol) ¼¹ö¸¦ ¾Ç¿ëÇØ ºÐ»ê ¼ºñ½º °ÅºÎ °ø°Ý(ÀÌÇÏ DDoS)À» ÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡(CVE-2013-5211)Àº NTP ¼¹ö¿¡ ÃÖ±Ù Á¢¼ÓÇÑ ½Ã½ºÅÛ ¸ñ·ÏÀ» ¿äûÇÏ°í Ãâ·ÂÇÏ´Â ¡®monlist¡¯ ±â´ÉÀ» ÀÌ¿ëÇØ ´ë·®ÀÇ ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» À¯¹ß½ÃÅ´À¸·Î½á DDoS °ø°ÝÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.
ÀÌ¿¡ ntpd 4.2.7 ÀÌÀü ¹öÀü »ç¿ëÀÚ´Â ntpd¸¦ 4.2.7 ¹öÀüÀ¸·Î ¾÷±×·¹À̵åÇϰųª NTP ¼¹ö¿¡ ÃÖ±Ù Á¢¼ÓÇÑ ½Ã½ºÅÛ ¸ñ·ÏÀ» ¿äûÇÏ°í Ãâ·ÂÇÏ´Â ¡®monlist¡¯ ±â´ÉÀ» ÇØÁ¦ÇÏ¸é µÈ´Ù.
±âŸ ÀÚ¼¼ÇÑ »çÇ×Àº Âü°í»çÀÌÆ®(http://www.us-cert.gov/ncas/alerts/TA14-013A)¿¡¼ È®ÀÎÇÒ ¼ö ÀÖÀ¸¸ç, Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(±¹¹ø ¾øÀÌ 118)¿¡ ¹®ÀÇÇÒ ¼ö ÀÖ´Ù.
[±èÁö¾ð ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>