HPMPE/iX ICMP Echo Request 대책

보안공지

HPMPE/iX ICMP Echo Request 대책

영향

  • 외부 사용자가 시스템을 정지시킬 수 있다.

설명

  • 특정한 ICMP Echo Request (ping) 패킷을 처리하는데 취약점이 존재하며, 이를 이용하여 외부 사용자가 시스템을 정지시킬 수 있다.
  • 모든 HP3000 시리즈 900 시스템이 이러한 취약점을 가지고 있다.

해결책

  • MPE/iX 릴리스 5.0 또는 그것의 파워패치(C.50.00에서 C.50.06)를 설치 운영하는 시스템에 NSTEDJ9A 패치를 적용한다.
    * MPE/iX 릴리스 5.5에 대한 패치는 현재 개발 진행중임
  • http://us-support.external.hp.com의 Patch Database 링크에서 패치를 다운로드 받아 설치한다.
0 변경된 사항