تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

نقاط ضعف پودمان NTP تهدیدی برای سیستم‌های مبتنی Unix

پودمان NTP یکی از پودمان های بسیار قدیمی است که بیش از ۳۰ سال از عمر آن می گذرد. پودمان NTP استانداردی برای هماهنگ سازی (Syncronization) ساعت ماشین های داخل یک شبکه است.

نقاط ضعفی در پودمان NTP کشف و شناسایی شده اند که سوء استفاده از آنها می تواند بسیاری از سیستم های Linux و یا سیستم های مبتنی بر Unix را در معرض خطر قرار دهند.

به گزارش تکنـــــــــــازدانلود: سوء استفاده از این نقاط ضعف با ارسال یک بسته (packet) دستکاری شده به سیستمی که پودمان NTP یا Network Time Protocol بر روی آن فعال است، صورت می گیرد. بر اساس میزان دسترسی کاربری که پودمان NTP تحت آن اجرا می شود، خطرات ناشی از این نقاط ضعف می تواند شدید و گسترده باشد.

پودمان NTP یکی از پودمان های بسیار قدیمی است که بیش از ۳۰ سال از عمر آن می گذرد. پودمان NTP استانداردی برای هماهنگ سازی (Syncronization) ساعت ماشین های داخل یک شبکه است.

موسسه Network Time Foundation که مسئولیت نظارت بر پروژه “متن باز” NTP رابرعهده دارد، نسخه جدید ۴٫۲٫۸ پودمان NTP را منتشر کرده است. در اطلاعیه ای که از سوی این موسسه منتشر گردیده، آمده است که در نسخه ۴٫۲٫۸ چهار نقطه ضعف امنیتی از نوع “سرریز حافظه” یا Buffer Over-flow به همراه سه ضعف دیگر در بخش Cryptography، اصلاح و برطرف شده اند.

چهار نقطه ضعف امنیتی پودمان NTP تحت شناسه CVE-2014-9295 در بانک اطلاعاتی نقاط ضعف رایج (Common Vulnerabilities & Exposures) به ثبت رسیده اند.

اغلب توزیع کنندگان سیستم عامل Linux نظیر Red Hat اقدام به انتشار بسته های به روز رسانی کرده اند تا نسخه جدید NTP را در سیستم های خود اعمال کنند. شرکت Apple نیز سیستم عامل Mac OS X خود را که مبتنی بر Unix است، بدین منظور به روز کرده است.

چهار نقطه ضعف امنیتی در پودمان NTP توسط یکی از کارشناسان شرکت Google کشف و شناسایی شده اند.

برنامه های مخربی که از این نقاط ضعف NTP سوء استفاده می کنند، مشاهده و گزارش شده اند.

به نقل از شبکه گستر, بسیاری از سیستم های کاربردی؛ نظیر سامانه های کنترل صنعتی و تجهیزات امنیت شبکه، که مبتنی بر نگارش های مختلفی از Linux و Unix هستند، می توانند در معرض خظرات ناشی از نقاط ضعف NTP باشند. لازم است استفاده کنندگان از این سیستم ها به اطلاعیه ها و اصلاحیه های شرکتهای سازنده این تجهیزات، توجه داشته باشند.

سیستم های عامل Windows از برنامه و سرویس متفاوتی برای اعمال پودمان NTP استفاده می کند ولی سیستم های تحت Windows نیز از سرورهای “نگهدارنده زمان” مشابه استفاده کرده و به آنها متصل می شوند.

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.