[ °ø Áö ] BIND DNS ½Å±Ô Ãë¾àÁ¡ ÁÖÀÇ ±Ç°í 2018-06-14

¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.

¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²²  Áø½ÉÀ¸·Î °¨»çµå¸®¸ç

BIND DNS ½Å±Ô Ãë¾àÁ¡ ÁÖÀÇ ±Ç°í°¡ ÀÖ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.

---------------------------------------------------------------------------

¡à °³¿ä
o ISC(Internet Systems Consortium)´Â BIND DNS¿¡¼­ ¹ß»ýÇÏ´Â ¼­ºñ½º°ÅºÎ Ãë¾àÁ¡
o ¿µÇâ ¹Þ´Â ¹öÀüÀÇ »ç¿ëÀÚ´Â ÇÇÇØ°¡ ¹ß»ýÇÒ ¼ö ÀÖÀ¸¹Ç·Î, ÀÌ¿ëÀÚµéÀº ¾Æ·¡ Àӽà ´ëÀÀ ¹æ¾È¿¡ µû¸¥ Á¶Ä¡ ±Ç°í
  ¡Ø ÇØ´ç º¸¾È ¾÷µ¥ÀÌÆ® ¹ßÇ¥½Ã Àç°øÁö

¡à ¼³¸í
o Çã°¡µÇÁö ¾ÊÀº »ç¿ëÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ÆÐŶÀ» Àü¼ÛÇÒ °æ¿ì ¹ß»ýÇÏ´Â ¼­ºñ½º°ÅºÎ Ãë¾àÁ¡(CVE-2018-5738) [1]
   - ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
   ¡¤ BIND 9.9.12, 9.10.7, 9.11.3, 9.12.0 ~ 9.12.1-P2, 9.13.0, 9.9.12-S1, 9.10.7-S1, 9.11.3-S1, 9.11.3-S2

¡à Àӽà ´ëÀÀ ¹æ¾È
o ƯÁ¤ »ç¿ëÀÚ¿¡°Ô ±ÇÇÑÀ» ÁöÁ¤ÇÑ °æ¿ì, named.conf¿¡¼­ ´ÙÀ½ÀÇ ¼³Á¤°ª¿¡ ´ëÇØ ÀÏÄ¡ÇÏ´Â ¸ñ·Ï°ªÀ» ¸í½ÃÀûÀ¸·Î ¼³Á¤
  - allow-recursion
   - allow-query
   - allow-query-cache
   ¡Ø ÃßÈÄ ÇØ´ç Ãë¾àÁ¡ÀÌ ÇØ°áµÈ ½Å±Ô BIND ¹öÀü °ø°³ ¿¹Á¤

¡à ±âŸ ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118
  
[Âü°í»çÀÌÆ®]
[1] https://kb.isc.org/article/AA-01616/0/CVE-2018-5738
  

---------------------------------------------------------------------------

                    Áñ°Å¿òÀÌ Àִ ȣ½ºÆÃ ¼­ºñ½º  [ È£½ºÆ®¸ÕÆ® ]