NTP Mode 6 查询漏洞
远程NTP服务允许Mode 6查询,这些查询有可能用于NTP扩展
攻击。未经身份验证的远程攻击者可能通过特制 Mode 6查询,造成拒绝服务条件。
https://ntpscan.shadowserver.org
针对mode 6漏洞
一般情况下,存在该漏洞对设备正常运行是没有任何影响的;
但当有攻击者时,攻击者可能:
a. 通过发送大量ntp mode6请求报文,造成NTPD忙碌,并不会影响整机或其他业务;
b. 通过mode 6采集一些设备基本信息(系统版本,NTP同步状态,层级,leap,rootdisp等信息)
“ntp-service noquery enable”
涉及该漏洞,规避方法为:通过ACL限制NTP service规避
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作