| BIND DNS Resource Records Handling 취약점 발견! | 2012.06.08 |
네임서버 관리자 주의, 보안 업데이트 권고 [보안뉴스 김태형] BIND에 원격 서비스 거부(Denial of Service) 공격 가능한 신규 취약점이 발견되어 네임서버 관리자의 주의를 요한다.
이 취약점에 영향을 받는 소프트웨어 9.0.x, 9.4-ESV, 9.6-ESV, 9.7.0, 9.8.0, 9.9.0 등이다. 이에 대한 해결방안으로는 취약점의 영향을 받는 BIND 버전의 경우 운영되는 서버 버전에 맞게 업그레이드가 필요하다. (9.0.x → 9.6.x, 9.4-ESV → 9.4-ESV-R5-P1, 9.6-ESV → 9.6-ESV-R7, 9.7.0 → 9.7.6, 9.8.0 → 9.8.3, 9.9.0 → 9.9.1) * BIND(Berkeley Internet Name Daemon) : 네임서버를 운영하기 위한 서버에 구축되는 DNS서비스 소프트웨어 [참고사이트] [1] http://secunia.com/advisories/49338/ [2] http://www.isc.org/software/bind [김태형 기자(boan@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
|
|
|