BIND 서비스 거부 취약점 보안 업데이트 권고

Security Notice

BIND 서비스 거부 취약점 보안 업데이트 권고

개요

  • BIND에 원격 서비스거부(Denial of Service) 공격 가능한 신규 취약점이 발견되어 네임서버 관리자의 주의를 요함 [1]
  • 다음과 같은 취약점으로 인하여 named프로세스의 비정상적인 종료가 발생할 수 있음
    - RPZ(Response Policy Zones)에서 DNAME 및 CNAME레코드 처리시 발생하는 오류
    - 업데이트 요청을 처리하는 과정에서 발생하는 취약점

해당 시스템

  • 영향 받는 소프트웨어
    - bind:9.8.0
    - bind:9.8.0-P1
    - bind:9.8.0-P2

해결방안

  • 취약점의 영향을 받는 BIND버전의 경우
    - BIND 9.8.0-P4 업그레이드 권고 [2]

용어 정리

  • BIND(Berkeley Internet Name Daemon) : 네임서버를 운영하기 위한 서버측 소프트웨어

기타 문의사항

  • 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

[참고사이트]

[1] http://secunia.com/advisories/45185
[2] http://www.isc.org/software/bind

0 변경된 사항