当前位置:主页>资 讯>安全动态>

同步网络时间的NTP协议被发现存在8个漏洞

最近,思科研究人员在NTP(Network Time Protocol,网络时间协议)中发现了8个安全漏洞,目前Linux、Mac和BSD操作系统都在使用该协议。这些漏洞发现的时间恰巧是2015年10月21日,就是Michael J. Fox在电影《回到未来2》中穿越所至的时间。

8个安全漏洞的其中一个能够让黑客操纵目标的时钟,让受到影响的人相信,他们已经穿越到了未来(果然是有点儿典故啊)。

这些漏洞影响的就是NTP协议守护进程,这是个负责在整个计算机网络中进行时间同步的协议(这里的计算机网络可以是互联网、内连网或者更小的LAN)。

公布的这些漏洞包含了一则处理逻辑错误,能够绕过证书,让黑客修改本地系统时间;内存崩溃问题启用协议致缓冲区溢出或释放后使用(use-after-free)攻击;通过破坏守护进程或令其进入死循环导致DoS状态;目录穿越以及文件覆盖,令黑客能够覆盖NTPD配置。

NTP 4.2.5p186至4.2.8p3版本都受到影响,不过昨天NTP协议开发者已经发布了新版,修复了上述问题。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

美运营商4G网络存在漏洞 波及所有安卓用户

美运营商4G网络存在漏洞 波及所有安卓用户

CERT近日发布了一个漏洞说明,美国主要无线运营商Verizon Wireless和ATT存在网络漏洞...[详细]

微软的安全探索之路 智能时代如何守护用户

微软的安全探索之路 智能时代如何守护用户安全

智能生活普及的当下,黑客入侵和攻击方式也已大大超出人们的想象。从车联网、智能家居...[详细]

eFast:山寨谷歌浏览器恶意来袭

eFast:山寨谷歌浏览器恶意来袭

近日,安全专家发现一款称为eFast 浏览器的新恶意软件。该恶意软件从表面上看起来很像...[详细]

自加密西数硬盘存在严重安全漏洞

自加密西数硬盘存在严重安全漏洞

责任编辑:editor004 | 2015-10-22 11:55:14 本文摘自: 安全研究人员已经发现包括My ...[详细]

苹果iOS 9.1更新修复盘古越狱漏洞

苹果iOS 9.1更新修复盘古越狱漏洞

10月22日消息,据国外媒体报道,苹果今日将iOS系统更新至9.1版。该公司在更新说明中表...[详细]

返回首页 返回顶部