NTP

Специалисти от Google са открили сериозни уязвимости в NTP протокола, които може да бъдат експлоатирани по отдалечен път от хакери.Network Time Protocol или NTP е мрежов протокол, който отговаря за синхронизацията на часовника в системата с другите компютри в мрежата. Според инженерите от Google, всички версии на протокола, от преди версия 4.2.8, са уязвими на открития проблем. Но има и нещо друго. Експертите вече са са се натъкнали на няколко експлойта на уязвимостта, които се предлагат в Мрежата.За щастие, инженерите открили уязвимостите, са уведомили бързо след това хората, които се грижат за поддръжката на мрежовия протокол, както и CERT, които издадоха съответен бюлетин, свързан с това. NTP.org обяснява в бюлетина, че само един-единствен пакет може да се използва за експлоатирането на уязвимост, свързана с препълване на буфера в NTP. "Отдалечена атакуваща страна би могла да изпрати надлежно изготвен пакет, който може да да препълни стак буфера и евентуално да позволи изпълнението на зловреден код с ниво на привилегия, притежавана от ntpd процеса", се чете в документа.Пиерлуиджи Паганини от Security Affairs припомня, че това не е първия път, в който хакери се опитват да компрометират функционалностите на NTP, за да разпространяват зловреден код и да крадат данни. В миналото хакери са използвали слаби страни в протокола за организирането на DDoS атаки. В началото на тази година, специалистите от компанията за доставянето на решения в областта на информационната сигурност Symantec съобщиха за провели се DDoS атаки, които са се провели по време на миналогодишните коледни празници, възползвайки се от слабо място в механизмите на протокола.Новината за уязвимостта е особено притеснителна за поддържащите сървърни системи, както и за отговарящите за сигурността на индустриални системи.Йоханес Улрих от SANS Istitute също алармира за опасността от страниците на блога на организацията. Той съветва хората, които управляват сървърни конфигурации да наложат съответните осъвременени версии на протокола на всички публично достъпни точки, за които се грижат, възможно най-бързо.Идентификационните номера на въпросните уязвимости са: CVE-2014-9293, CVE-2014-9294, CVE-2014-9295 и CVE-2014-9296.