您当前位置:首页 > 资讯中心 > 信息安全

互联网核心组件NTPD存安全漏洞 部分银行业务或受影响

4月底,NTP(网络时间协议,Network Time Protocol)项目组发布了一个安全公告,公开了由360信息安全部云安全团队提交的4个漏洞,这四个漏洞存在于互联网核心组件NTPD(网络时间守护协议进程)中,利用这些漏洞,攻击者可以向NTPD发送伪造的经过加密的、针对远程管理模块的数据包,导致系统时间无法正常同步。

互联网世界中,时间的统一性和准确性是保证主机与主机之间数据传递的基础要素,而NTP就是用来使网络中的各个计算机时间同步的一种协议,它的用途是把计算机的时钟同步到世界协调时,以确保网络中的数据交互能够顺利进行。

而NTPD组件主要用于主机与主机之间的时间同步,上世纪发布至今被广泛部署在服务器、网络设备、嵌入式、桌面操作系统中,其中主要包括Linux主要发行版、BSD、Mac OS X、嵌入式、桌面系统、Cisco网络设备等。

本次NTP项目组公布的由360云安全团队发现并提交的这4枚漏洞主要包括:远程匿名拒绝服务CVE-2016-2519、CVE-2016-2516;逻辑漏洞CVE-2016-2517和信息泄露漏洞CVE-2016-2518。这4个漏洞存在于除4.2.8p7之外的所有NTP 4标准版本和除了4.3.92之外的NTP-dev.4.3.0 起的所有开发版本。

攻击者可能利用这些漏洞来实现诸如利用过期的账号和密码进行身份验证;攻击金融行业系统里的准实时对账、备份等恶意行为。

360公司信息安全部云安全团队负责人蔡玉光特别指出,各大银行在网络上的结算业务对NTP服务器的时间校验都有很大的依赖,因此如果有人恶意的使用这些漏洞攻击所在的NTP服务器,就会造成银行内部的业务出现间断或者不可预知的问题。

不只是在金融业,几乎所有基于时间驱动的身份验证业务都会在“时间”这一要素出现不同步问题后遇到拒绝服务的问题。互联网时间之父Harlan Stenn曾表示:如果网络时间协议守护进程被恶意攻击将会引发严重的灾难。

蔡玉光建议使用NTPD进行远程管理的用户通过以下策略进行安全防护:

1、通过设置防火墙或ACL禁止外部网络远程访问提供ntpd服务器的端口;

2、禁止NTP的远程管理访问,或只允许服务器本地访问;

3、升级NTP到较新版本(当前较新是 NTP-4.2.8p7 )。

另外360天眼团队已经跟进发布较新的特征规则,来检测企图利用这些漏洞的攻击。

   来源:光明网IT频道
作者:grabsun - 发布时间:2016-05-04 - 点击量:2069
上一篇:数字海洋地质工程召开2016年度工作部署会明确六项工作 下一篇:工信部:虚拟运营商一个月内完成实名登记补漏工作
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们