パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Network Time Foundation、NTPに含まれる複数の脆弱性を修正したアップデートを公開

  • 元記事:Network Time Foundation Publishes NTP 4.2.8p9
  • HP:Network Time Foundation
  • 発表日時 2016/11/21

    Network Time FoundationはNTPに含まれる複数の脆弱性を修正したアップデートを公開した。今回のアップデートではntp-4.2.8p8 とそれ以前のバージョンに含まれる10件の脆弱性と28件のバグ修正などを行った。
    これらのうち、最も深刻度が高いのがCVE-2016-9312の脆弱性で、細工されたサイズの大きな不正UDPパケットの受信により、サービス運用妨害の恐れがある問題を修正した。これはWindowsのみ影響を受ける。また、NULL ポインタ参照の脆弱性の「CVE-2016-9311」、無制限にソースを消費する「CVE-2016-9310」が深刻度Mediumに分類されている。その他深刻度 Low で7件の脆弱性を修正した。最新バージョンの ntp-4.2.8p9 でこの脆弱性は解消される。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい