BIND 원격 서비스 거부 취약점 보안업데이트 권고

Security Notice

BIND 원격 서비스 거부 취약점 보안업데이트 권고

개요

  • BIND에 원격 서비스거부(Denial of Service) 공격 가능한 신규 취약점이 발견되어 네임서버 관리자의 주의를 요함[1]
  • 매우 큰 사이즈의 RRSIG RRsets가 포함된 부정캐시응답 처리시, BIND9 DNS의 named프로세스 충돌로 인한 서비스 거부 현상이 발생할 수 있음

해당 시스템

해결방안

  • 취약점의 영향을 받는 BIND버전의 경우
    - BIND 9.4-ESV-R4-P1, 9.6-ESV-R4-P1, 9.7.3-P1, 9.8.0-P2 및 최신 버전으로 업그레이드 권고

용어 정리

  • BIND(Berkeley Internet Name Daemon) : 네임서버를 운영하기 위한 서버측 소프트웨어
  • RRSIG(Resource Record Signiture) : 도메인 네임 시스템의 각 리소스 레코드 데이터에 대한 전자서명 데이터를 저장하기 위한 리소스 레코드 시그니쳐
  • RRset(Resource Record Set) : 동일한 도메인 네임에 대해 정의된 다수의 리소스 레코드

기타 문의사항

  • 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

[참고사이트]

[1] http://www.isc.org/software/bind/advisories/cve-2011-1910
[1] http://www.isc.org/downloads/all

0 변경된 사항