Er zijn toch geen exploits voor kritieke lekken in het Network Time Protocol (NTP) in omloop zoals eerder nog werd beweerd, zo laat het Industrial Control Systems Cyber Emergency Response Team (ICS-CERT) van de Amerikaanse overheid in een update weten.
Bij de aankondiging van de lekken dit weekend werd nog wel door het ICS-CERT gesteld dat er aanvalscode op internet was te vinden. NTP is een protocol waarmee systemen de tijd voor verschillende diensten en applicaties kunnen synchroniseren. Onderzoekers van Google ontdekten verschillende kwetsbaarheden in het protocol, waarmee een aanvaller in het ergste geval op afstand willekeurige code op systemen kan uitvoeren.
In een update van de advisory meldt ICS-CERT nu dat er geen publieke exploits bestaan die misbruik van de NTP-lekken maken. Wel wordt er gewaarschuwd dat een aanvaller met "weinig vaardigheden" deze kwetsbaarheden kan misbruiken. Inmiddels zijn er voor alle grote platformen updates verschenen. Op maandag kwam Apple met een update. Eerder waren er al voor Linux updates uitgekomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.