[ °ø Áö ] BIND ¿ø°Ý ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡ ¾÷µ¥ÀÌÆ® ±Ç°í 2011-06-03

¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.

¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²²  Áø½ÉÀ¸·Î °¨»çµå¸®¸ç

BIND ¿ø°Ý ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.

----------------------------------------------------------------------------------
¡à °³¿ä
  o BIND¿¡ ¿ø°Ý ¼­ºñ½º°ÅºÎ(Denial of Service) °ø°Ý °¡´ÉÇÑ ½Å±Ô Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î ³×ÀÓ¼­¹ö
      °ü¸®ÀÚÀÇ ÁÖÀǸ¦ ¿äÇÔ[1]
  o ¸Å¿ì Å« »çÀÌÁîÀÇ RRSIG RRsets°¡ Æ÷ÇÔµÈ ºÎÁ¤Ä³½ÃÀÀ´ä 󸮽Ã, BIND9 DNSÀÇ namedÇÁ·Î¼¼½º
      Ãæµ¹·Î ÀÎÇÑ ¼­ºñ½º °ÅºÎ Çö»óÀÌ ¹ß»ýÇÒ ¼ö ÀÖÀ½

¡à ÇØ´ç ½Ã½ºÅÛ
  o ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
    - BIND 9.4-ESV-R3 ¹× ÀÌÈĹöÀü
    - BIND 9.6-ESV-R2 ¹× ÀÌÈĹöÀü
    - BIND 9.6.3 ¹öÀü
    - BIND 9.7.1 ¹× ÀÌÈĹöÀü
    - BIND 9.8.0 ¹× ÀÌÈĹöÀü
  o ¿µÇâ ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î
    - BIND 9.6.2-P3 ¹öÀü

¡à ÇØ°á¹æ¾È
  o Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â BIND¹öÀüÀÇ °æ¿ì
    - BIND 9.4-ESV-R4-P1, 9.6-ESV-R4-P1, 9.7.3-P1, 9.8.0-P2 ¹× ÃֽйöÀüÀ¸·Î ¾÷±×·¹ÀÌµå ±Ç°í

¡à ¿ë¾î Á¤¸®
  o BIND(Berkeley Internet Name Daemon) : ³×ÀÓ¼­¹ö¸¦ ¿î¿µÇϱâ À§ÇÑ ¼­¹öÃø ¼ÒÇÁÆ®¿þ¾î
  o RRSIG(Resource Record Signiture) : µµ¸ÞÀÎ ³×ÀÓ ½Ã½ºÅÛÀÇ °¢ ¸®¼Ò½º ·¹ÄÚµå µ¥ÀÌÅÍ¿¡ ´ëÇÑ
      ÀüÀÚ¼­¸í µ¥ÀÌÅ͸¦ ÀúÀåÇϱâ À§ÇÑ ¸®¼Ò½º ·¹ÄÚµå ½Ã±×´ÏÃÄ
  o RRset(Resource Record Set) : µ¿ÀÏÇÑ µµ¸ÞÀÎ ³×ÀÓ¿¡ ´ëÇØ Á¤ÀÇµÈ ´Ù¼öÀÇ ¸®¼Ò½º ·¹ÄÚµå

¡à ±âŸ ¹®ÀÇ»çÇ×
  o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118

[Âü°í»çÀÌÆ®]
[1] http://www.isc.org/software/bind/advisories/cve-2011-1910
[1] http://www.isc.org/downloads/all
----------------------------------------------------------------------

°¨»çÇÕ´Ï´Ù.



                    Áñ°Å¿òÀÌ Àִ ȣ½ºÆÃ ¼­ºñ½º  [ È£½ºÆ®¸ÕÆ® ]