[ °ø Áö ] BIND DNS ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í 2012-07-31

¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.

¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²²  Áø½ÉÀ¸·Î °¨»çµå¸®¸ç

BIND ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í°¡ ÀÖ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.

---------------------------------------------------------------------------

¡à °³¿ä
   o ISC´Â BIND DNS¿¡¼­ ¹ß»ýÇÏ´Â ¿ø°Ý ¼­ºñ½º°ÅºÎ(Denial of Service) Ãë¾àÁ¡À» ÇØ°áÇÑ
     º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥
   o ´ÙÀ½°ú °°Àº Ãë¾àÁ¡À¸·Î ÀÎÇÏ¿© ¼­ºñ½º °ÅºÎ »óŰ¡ ¹ß»ýÇÒ ¼ö ÀÖÀ½
     - namedÇÁ·Î¼¼½ºÀÇ ºñÁ¤»óÀûÀÎ Á¾·á Ãë¾àÁ¡
     - ´Ù¼öÀÇ TCPÄõ¸®°¡ Ãë¾àÇÑ ½Ã½ºÅÛ¿¡ Àü¼ÛµÉ °æ¿ì, ¸Þ¸ð¸® ºÎÁ·À¸·Î ÀÎÇØ ¹ß»ýÇÏ´Â Ãë¾àÁ¡

¡à ÇØ´ç ½Ã½ºÅÛ
   o ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
     - BIND 9.6-esv-r7-p2 ÀÌÀü ¹öÀü
     - BIND 9.7.6-p2 ÀÌÀü ¹öÀü
     - BIND 9.8.3-p2 ÀÌÀü ¹öÀü
     - BIND 9.9.1-p2 ÀÌÀü ¹öÀü

¡à ÇØ°á¹æ¾È
   o Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â BIND¹öÀüÀÇ °æ¿ì
     - BIND 9.6-esv-r7-p2 ÀÌ»ó ¹öÀüÀ¸·Î ¾÷±×·¹ÀÌµå ±Ç°í
     - BIND 9.7.6-p2 ÀÌ»ó ¹öÀüÀ¸·Î ¾÷±×·¹ÀÌµå ±Ç°í
     - BIND 9.8.3-p2 ÀÌ»ó ¹öÀüÀ¸·Î ¾÷±×·¹ÀÌµå ±Ç°í
     - BIND 9.9.1-p2 ÀÌ»ó ¹öÀüÀ¸·Î ¾÷±×·¹ÀÌµå ±Ç°í

¡à ¿ë¾î Á¤¸®
   o BIND(Berkeley Internet Name Daemon) : ³×ÀÓ¼­¹ö¸¦ ¿î¿µÇϱâ À§ÇÑ ¼­¹öÃø ¼ÒÇÁÆ®¿þ¾î

¡à ±âŸ ¹®ÀÇ»çÇ×
   o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118

[Âü°í»çÀÌÆ®]
[1] http://isc.sans.edu/diary/BIND+9+Security+Updates/13804
[2] http://www.isc.org/downloads/all

---------------------------------------------------------------------------

°¨»çÇÕ´Ï´Ù.

                   Áñ°Å¿òÀÌ Àִ ȣ½ºÆÃ ¼­ºñ½º  [ È£½ºÆ®¸ÕÆ® ]