ntp漏洞可致windows系统触发dos-尊龙凯时官方旗舰店

研究人员发布" />
ntp漏洞可致windows系统触发dos
作者:freebuf.com 发布时间:2016-11-27

研究人员发布了针对cve-2016-9311漏洞的poc,这个漏洞能够导致ntp守护进程崩溃,并且触发windows系统拒绝服务。

ntp协议能被黑客利用。ntp是一种广泛用于时钟同步的协议,这种协议能够在多个系统同步时间。

之前,专家曾报告过ntp协议的漏洞,这个漏洞能够被黑客利用来进行大规模的ddos攻击。2014年4月,有人使用最大规模(400gbps)的ddos ntp放大攻击使得cloudfare的欧洲服务器陷入瘫痪。

本周,网络时间基金会修复了一个漏洞,编号为cve-2016-9311影响了ntp.org发布的众多nptd,版本号为4.2.8p9之前,4.3.94除外。

漏洞的发现者是安全研究员magnus stubman。9月29日,stubman收到了开发的补丁。他在几天后向公众公布了漏洞。新发布的4.2.8p9修复了本漏洞,这个版本还包括共40项安全补丁和改进。

可导致windows拒绝服务

漏洞能够导致ntp守护进程崩溃,并且触发windows系统拒绝服务。

“漏洞能够让未授权的用户用构造好的udp包是的ntpd崩溃,导致空指针引用。” stubman在周一的公告中写道。
“根据ntp.org,ntpd没有默认开启trap服务,如果trap被开启,攻击者就能通过特别构造的数据包导致空指针引、ntpd崩溃,进而导致服务器拒绝服务。这个漏洞只影响windows服务器。”卡内基梅隆大学软件工程学院cert发布的漏洞记录vu#633847中写道。
stubman发布了针对这一漏洞的poc。理论上来说任何人都可以通过构造数据包来使windows服务器崩溃。

“ntp用户应该立即采取行动保证ntp守护进程无法遭攻击。用户们可以趁此机会通过bcp38部署ingress和egress过滤。ntp-4.2.8p9已于11月21日发布,新版本修复了1个高危漏洞,2个中危漏洞,2个中低危漏洞和5个低危漏洞,还修复了28个bug和其他一些改进。”


网站地图