[ °ø Áö ] BIND DNS ½Å±Ô Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í 2017-06-16

¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.

¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²²  Áø½ÉÀ¸·Î °¨»çµå¸®¸ç

BIND DNS ½Å±Ô Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í°¡ ÀÖ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.

---------------------------------------------------------------------------

¡à °³¿ä
o ISC´Â BIND DNS¿¡¼­ ¹ß»ýÇÏ´Â ¿ø°Ý ¼­ºñ½º °ÅºÎ(Denial of Service) Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥

¡à ³»¿ë
o RPZ ±â´ÉÀÌ »ç¿ëµÈ BIND ³×ÀÓ¼­¹ö¿¡ ƯÁ¤ÇÑ ÇüÅÂÀÇ ÁúÀǰ¡ µé¾î¿Ã °æ¿ì ÁúÀÇÀÀ´ä 󸮰¡ ¿Ï·áµÇÁö ¾Ê°í ¹«ÇÑ ·çÇÁ¿¡ ºüÁö´Â
    Ãë¾àÁ¡(CVE-2017-3140) [1]
   - ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
    ¡¤ BIND 9.9.10, 9.10.5, 9.11.0 ~ 9.11.1, 9.9.10-S1, 9.10.5-S1
  
  o Windows ½Ã½ºÅÛ¿¡¼­ »ç¿ëµÇ´Â BIND ¼³Ä¡ ÇÁ·Î±×·¥ÀÌ ¼­ºñ½º ¹× »èÁ¦ °æ·Î¸¦ Á¦´ë·Î ó¸®ÇÏÁö ¾Ê¾Æ, À̸¦ ÀÌ¿ëÇØ ·ÎÄà »ç¿ëÀÚ°¡ ³ôÀº ±ÇÇÑÀ»
   ȹµæ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2017-3141) [2]
    ¡Ø Windows¿ë BIND ¼³Ä¡ ÇÁ·Î±×·¥ÀÇ Ãë¾àÁ¡À¸·Î, Ÿ OS¿ë BIND´Â ¿µÇâ ¹ÞÁö ¾ÊÀ½
- ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
   ¡¤ BIND 9.2.6-P2 ~ 9.2.9, 9.3.2-P1 ~ 9.3.6, 9.4.0 ~ 9.8.8, 9.9.0 ~ 9.9.10, 9.10.0 ~ 9.10.5, 9.11.0 ~ 9.11.1,
       9.9.3-S1~9.9.10-S1, 9.10.5-S1

¡à ÇØ°á ¹æ¾È
o BIND ¹öÀü ¾÷±×·¹À̵带 ÅëÇÑ Á¶Ä¡
  - BIND 9.9.10-P1, 9.10.5-P1, 9.11.1-P1, 9.9.10-S2, 9.10.5-S2·Î ¾÷±×·¹À̵å

  o ¼³Á¤¿¡ ÀÇÇÑ Á¶Ä¡
  - CVE-2017-3140 : RPZ ¼³Á¤ ½Ã NSDNAME ¶Ç´Â NSIP¸¦ »ç¿ëÇÏÁö ¾Êµµ·Ï Á¶Ä¡
  - CVE-2017-3141 : ¼³Á¤¿¡ ÀÇÇÑ Á¶Ä¡¹æ¹ý ¾øÀ½

¡à ¿ë¾î Á¤¸®
o RPZ(Response Policy Zone) : DNS ÁúÀÇ Ã³¸® ½Ã ƯÁ¤ Á¶°ÇÀÇ ÁúÀdzª, ÀÀ´äÄÚµå µî¿¡ ÇØ´çÇÏ´Â ÀÀ´äÀÎ °æ¿ì, ¼³Á¤µÈ Á¤Ã¥(Policy)¿¡ µû¶ó
   ÀÀ´äÆó±â, ÀÀ´ä³»¿ë º¯°æ µî ÁöÁ¤µÈ ÀÀ´äÇüÅ·Πº¯ÇüÇÏ¿© ó¸®ÇÏ´Â ±â´É

¡à ±âŸ ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118
  
[Âü°í»çÀÌÆ®]
[1] https://kb.isc.org/article/AA-01495/
[2] https://kb.isc.org/article/AA-01496


---------------------------------------------------------------------------

                    Áñ°Å¿òÀÌ Àִ ȣ½ºÆÃ ¼­ºñ½º  [ È£½ºÆ®¸ÕÆ® ]