|
 |
[ °ø Áö ] BIND DNS ½Å±Ô Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í |
 |
2016-03-11 |
|
 |
¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.
¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²² Áø½ÉÀ¸·Î °¨»çµå¸®¸ç
BIND DNS ½Å±Ô Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í°¡ ÀÖ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.
---------------------------------------------------------------------------
¡à °³¿ä
o DNS ¼ºñ½º¿¡ ÁÖ·Î ÀÌ¿ëµÇ´Â BIND DNS¿¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ Æ¯Á¤ ÆÐŶÀ» º¸³»¸é Àå¾Ö°¡ ¹ß»ýÇÏ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÊ[1][2][3]
¡à ¼³¸í
o Ư¼öÇÏ°Ô Á¶ÀÛµÈ ÆÐŶÀ» control ä³Î·Î Àü¼ÛÇÒ °æ¿ì, ¼¹öÀÇ ¼ºñ½º °ÅºÎ¸¦ À¯¹ßÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-1285)[1]
o DNAME ¸®¼Ò½º ·¹Äڵ带 ÆÄ½ÌÇÏ´Â °úÁ¤¿¡¼ ¼ºñ½º °ÅºÎ¸¦ À¯¹ßÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-1286)[2]
o DNS ÄíŰ Áö¿øÀÌ È°¼ºÈµÈ ¼¹ö¿¡¼ ÄíŰ ¿É¼ÇÀ» ó¸®ÇÏ´Â Áß ¼ºñ½º °ÅºÎ »óŰ¡ µÉ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-2088)[3]
¡à ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
o BIND 9.9.0 ÀÌ»ó ~ 9.9.8-P3 ÀÌÇÏ
o BIND 9.10.0 ÀÌ»ó ~ 9.10.3-P3 ÀÌÇÏ
¡à ÇØ°á ¹æ¾È
o BIND 9.9.0 ÀÌ»ó ~ 9.9.8-P3 ÀÌÇÏ
- BIND 9 ¹öÀü 9.9.8-P4·Î ¾÷±×·¹À̵å
o BIND 9.10.0 ÀÌ»ó ~ 9.10.3-P3 ÀÌÇÏ
- BIND 9 ¹öÀü 9.10.3-P4·Î ¾÷±×·¹À̵å
¡à ±âŸ ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118
[Âü°í»çÀÌÆ®]
[1] https://kb.isc.org/article/AA-01352
[2] https://kb.isc.org/article/AA-01353
[3] https://kb.isc.org/article/AA-01351
°¨»çÇÕ´Ï´Ù.
---------------------------------------------------------------------------
Áñ°Å¿òÀÌ Àִ ȣ½ºÆÃ ¼ºñ½º [ È£½ºÆ®¸ÕÆ® ]
|
|
|