|
 |
[ °ø Áö ] BIND DNS ½Å±Ô Ãë¾àÁ¡ ÁÖÀÇ ±Ç°í |
 |
2018-06-14 |
|
 |
¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.
¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²² Áø½ÉÀ¸·Î °¨»çµå¸®¸ç
BIND DNS ½Å±Ô Ãë¾àÁ¡ ÁÖÀÇ ±Ç°í°¡ ÀÖ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.
---------------------------------------------------------------------------
¡à °³¿ä
o ISC(Internet Systems Consortium)´Â BIND DNS¿¡¼ ¹ß»ýÇÏ´Â ¼ºñ½º°ÅºÎ Ãë¾àÁ¡
o ¿µÇâ ¹Þ´Â ¹öÀüÀÇ »ç¿ëÀÚ´Â ÇÇÇØ°¡ ¹ß»ýÇÒ ¼ö ÀÖÀ¸¹Ç·Î, ÀÌ¿ëÀÚµéÀº ¾Æ·¡ Àӽà ´ëÀÀ ¹æ¾È¿¡ µû¸¥ Á¶Ä¡ ±Ç°í
¡Ø ÇØ´ç º¸¾È ¾÷µ¥ÀÌÆ® ¹ßÇ¥½Ã Àç°øÁö
¡à ¼³¸í
o Çã°¡µÇÁö ¾ÊÀº »ç¿ëÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ÆÐŶÀ» Àü¼ÛÇÒ °æ¿ì ¹ß»ýÇÏ´Â ¼ºñ½º°ÅºÎ Ãë¾àÁ¡(CVE-2018-5738) [1]
- ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
¡¤ BIND 9.9.12, 9.10.7, 9.11.3, 9.12.0 ~ 9.12.1-P2, 9.13.0, 9.9.12-S1, 9.10.7-S1, 9.11.3-S1, 9.11.3-S2
¡à Àӽà ´ëÀÀ ¹æ¾È
o ƯÁ¤ »ç¿ëÀÚ¿¡°Ô ±ÇÇÑÀ» ÁöÁ¤ÇÑ °æ¿ì, named.conf¿¡¼ ´ÙÀ½ÀÇ ¼³Á¤°ª¿¡ ´ëÇØ ÀÏÄ¡ÇÏ´Â ¸ñ·Ï°ªÀ» ¸í½ÃÀûÀ¸·Î ¼³Á¤
- allow-recursion
- allow-query
- allow-query-cache
¡Ø ÃßÈÄ ÇØ´ç Ãë¾àÁ¡ÀÌ ÇØ°áµÈ ½Å±Ô BIND ¹öÀü °ø°³ ¿¹Á¤
¡à ±âŸ ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118
[Âü°í»çÀÌÆ®]
[1] https://kb.isc.org/article/AA-01616/0/CVE-2018-5738
---------------------------------------------------------------------------
Áñ°Å¿òÀÌ Àִ ȣ½ºÆÃ ¼ºñ½º [ È£½ºÆ®¸ÕÆ® ]
|
|
|