Er is een belangrijke update voor het Network Time Protocol (NTP) uitgekomen die meerdere kwetsbaarheden verhelpt waardoor een aanvaller een Denial of Service (DoS) zou kunnen veroorzaken. NTP is een protocol om de tijd voor verschillende diensten en applicaties te synchroniseren.
Het is aanwezig in netwerkapparaten en 'embedded devices', alsmede desktop- en serverbesturingssystemen, waaronder Mac OS X, verschillende Linux-distributies en op BSD-gebaseerde systemen. Onderzoekers van Cisco en het Chinese Qihoo 360 hebben 11 kwetsbaarheden ontdekt die naast het uitvoeren van een DoS-aanval het ook mogelijk maken om de authenticatie voor bepaalde commando's en configuratie-aanpassingen te omzeilen.
Het CERT Coordination Center (CERT/CC) van de Carnegie Mellon Universiteit adviseert beheerders dan ook om de nieuwste update, versie 4.2.8p7, zo snel als mogelijk te installeren. Vorig jaar waarschuwde de FBI nog voor DDoS-aanvallen waarbij het Network Time Protocol werd gebruikt.
Deze posting is gelocked. Reageren is niet meer mogelijk.