|
 |
[ °ø Áö ] BIND ¿ø°Ý ¼ºñ½º °ÅºÎ Ãë¾àÁ¡ ¾÷µ¥ÀÌÆ® ±Ç°í |
 |
2011-06-03 |
|
 |
¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.
¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²² Áø½ÉÀ¸·Î °¨»çµå¸®¸ç
BIND ¿ø°Ý ¼ºñ½º °ÅºÎ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.
----------------------------------------------------------------------------------
¡à °³¿ä
o BIND¿¡ ¿ø°Ý ¼ºñ½º°ÅºÎ(Denial of Service) °ø°Ý °¡´ÉÇÑ ½Å±Ô Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î ³×ÀÓ¼¹ö
°ü¸®ÀÚÀÇ ÁÖÀǸ¦ ¿äÇÔ[1]
o ¸Å¿ì Å« »çÀÌÁîÀÇ RRSIG RRsets°¡ Æ÷ÇÔµÈ ºÎÁ¤Ä³½ÃÀÀ´ä 󸮽Ã, BIND9 DNSÀÇ namedÇÁ·Î¼¼½º
Ãæµ¹·Î ÀÎÇÑ ¼ºñ½º °ÅºÎ Çö»óÀÌ ¹ß»ýÇÒ ¼ö ÀÖÀ½
¡à ÇØ´ç ½Ã½ºÅÛ
o ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
- BIND 9.4-ESV-R3 ¹× ÀÌÈĹöÀü
- BIND 9.6-ESV-R2 ¹× ÀÌÈĹöÀü
- BIND 9.6.3 ¹öÀü
- BIND 9.7.1 ¹× ÀÌÈĹöÀü
- BIND 9.8.0 ¹× ÀÌÈĹöÀü
o ¿µÇâ ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î
- BIND 9.6.2-P3 ¹öÀü
¡à ÇØ°á¹æ¾È
o Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â BIND¹öÀüÀÇ °æ¿ì
- BIND 9.4-ESV-R4-P1, 9.6-ESV-R4-P1, 9.7.3-P1, 9.8.0-P2 ¹× ÃֽйöÀüÀ¸·Î ¾÷±×·¹ÀÌµå ±Ç°í
¡à ¿ë¾î Á¤¸®
o BIND(Berkeley Internet Name Daemon) : ³×ÀÓ¼¹ö¸¦ ¿î¿µÇϱâ À§ÇÑ ¼¹öÃø ¼ÒÇÁÆ®¿þ¾î
o RRSIG(Resource Record Signiture) : µµ¸ÞÀÎ ³×ÀÓ ½Ã½ºÅÛÀÇ °¢ ¸®¼Ò½º ·¹ÄÚµå µ¥ÀÌÅÍ¿¡ ´ëÇÑ
ÀüÀÚ¼¸í µ¥ÀÌÅ͸¦ ÀúÀåÇϱâ À§ÇÑ ¸®¼Ò½º ·¹ÄÚµå ½Ã±×´ÏÃÄ
o RRset(Resource Record Set) : µ¿ÀÏÇÑ µµ¸ÞÀÎ ³×ÀÓ¿¡ ´ëÇØ Á¤ÀÇµÈ ´Ù¼öÀÇ ¸®¼Ò½º ·¹ÄÚµå
¡à ±âŸ ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118
[Âü°í»çÀÌÆ®]
[1] http://www.isc.org/software/bind/advisories/cve-2011-1910
[1] http://www.isc.org/downloads/all
----------------------------------------------------------------------
°¨»çÇÕ´Ï´Ù.
Áñ°Å¿òÀÌ Àִ ȣ½ºÆÃ ¼ºñ½º [ È£½ºÆ®¸ÕÆ® ]
|
|
|