|
|
[ °ø Áö ] BIND DNS ¹× DHCP ½Å±Ô Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í |
|
2018-03-09 |
|
|
¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.
¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²² Áø½ÉÀ¸·Î °¨»çµå¸®¸ç
BIND DNS ¹× DHCP ½Å±Ô Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í°¡ ÀÖ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.
---------------------------------------------------------------------------
¡à °³¿ä
o ISC(Internet Systems Consortium)´Â BIND DNS¿Í DHCP¿¡¼ ¹ß»ýÇÏ´Â ¿ø°Ý ¼ºñ½º °ÅºÎ Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È
¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥
¡à ¼³¸í
o DHCP ¿É¼ÇÀ» ó¸®ÇÏ´Â °úÁ¤¿¡¼ ¹öÆÛ °ª¿¡ ´ëÇÑ ±æÀÌ °ËÁõ ¹ÌÈíÀ¸·Î ¹ß»ýÇÏ´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡(CVE-2018-5732) [1]
- ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
¡¤ DHCP 4.1.0 ~ 4.1-ESV-R15, 4.2.0~4.2.8, 4.3.0 ~ 4.3.6, 4.4.0
o badcache.c¿¡¼ ¾ÇÀÇÀûÀ¸·Î Á¶ÀÛµÈ ÆÐŶ¿¡ ÀÇÇØ ¹ß»ýÇÏ´Â ¼ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2018-5734) [2]
- ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
¡¤ BIND 9.10.5-S1 ~ 9.10.5-S4, 9.10.6-S1, 9.10.6-S2
¡à ÇØ°á ¹æ¾È
o DHCP ¹öÀü ¾÷±×·¹À̵带 ÅëÇÑ Á¶Ä¡
- DHCP 4.1-ESV-R15-P1, DHCP 4.3.6-P1, DHCP 4.4.1·Î ¾÷±×·¹À̵å
o BIND ¹öÀü ¾÷±×·¹À̵带 ÅëÇÑ Á¶Ä¡
- BIND 9.10.6-S3·Î ¾÷±×·¹À̵å
¡à ±âŸ ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118
[Âü°í»çÀÌÆ®]
[1] https://kb.isc.org/article/AA-01565/75/CVE-2018-5732
[2] https://kb.isc.org/article/AA-01562/74/CVE-2018-5734
---------------------------------------------------------------------------
Áñ°Å¿òÀÌ Àִ ȣ½ºÆà ¼ºñ½º [ È£½ºÆ®¸ÕÆ® ]
|
|
|