청호PENTEST - Professional Penetration Testing Company

Select Language
조회 수 : 636
2012.10.11 (11:26:11)


□ 개요
   o ISC는 BIND DNS에서 발생하는 원격 서비스거부(Denial of Service) 취약점을 해결한 보안 업데이트를 발표
   o 다음과 같은 취약점으로 인하여 서비스 거부 상태가 발생할 수 있음
     - 취약한 BIND 네임서버가 특수하게 조작된 RDATA로드 이후 리소스 레코드를 요청할 경우, BIND DNS가
        잠기는 취약점, (CVE-2012-5166)

 

□ 해당 시스템
   o 영향 받는 소프트웨어
     - BIND 9.2.x
     - BIND 9.6.x,
     - BIND 9.4-ESV
     - BIND 9.4-ESV-R5-P1
     - BIND 9.6-ESV
     - BIND 9.6-ESV-R7-P3, 9.7.0
     - BIND 9.7.6-P3, 9.8.0
     - BIND 9.8.3-P3, 9.9.0
     - BIND 9.9.1-P3

 

□ 해결방안
   o 취약점의 영향을 받는 BIND버전의 경우
     - BIND 9 version 9.6-ESV-R8, 9.6-ESV-R7-P4 이상 버전으로 업그레이드 권고
     - BIND 9 version 9.7.7, 9.7.6-P4 이상 버전으로 업그레이드 권고
     - BIND 9 version 9.8.4, 9.8.3-P4 이상 버전으로 업그레이드 권고
     - BIND 9 version 9.9.2, 9.9.1-P4 이상 버전으로 업그레이드 권고

     image

 

□ 용어 정리
   o BIND(Berkeley Internet Name Daemon) : 네임서버를 운영하기 위한 서버측 소프트웨어

 

□ 기타 문의사항
   o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

 

[참고사이트]
[1] https://kb.isc.org/article/AA-00801
[2] http://www.isc.org/downloads/all




원문출처 : http://www.krcert.or.kr/kor/data/secNoticeView.jsp?p_bulletin_writing_sequence=1417
Tag List

서비스 링크

X
Login

브라우저를 닫더라도 로그인이 계속 유지될 수 있습니다. 로그인 유지 기능을 사용할 경우 다음 접속부터는 로그인을 하실 필요가 없습니다. 단, 게임방, 학교 등 공공장소에서 이용 시 개인정보가 유출될 수 있으니 꼭 로그아웃을 해주세요.

아이디가 없으신 분은

회원가입 후 이용하실 수 있습니다.

X