詳しい情報については、「製品に関するお問い合わせ」よりお問い合わせください。

NTP脆弱性情報(CVE-2018-7170)

脆弱性の内容

認証付き対称アクティブモードで動作するクライアントによって、タイムサーバの時刻をずらすことが可能となる脆弱性です。

脆弱性の影響度

タイムサーバーでの対応方法

シビル攻撃により時刻を不正に設定される可能性のある問題となりますが、タイムサーバーの設定の「NTP認証」を無効とすることで影響なしとなります。

※対象製品:TS-2850、TS-2550、TS-2540、TS-2210