보안 제품정보


BIND DNS 서비스 거부 취약점 보안 업데이트 권고 2012.10.12

BIND DNS가 잠기는 취약점, 서비스 거부 상태가 발생할 수 있어

[보안뉴스 김태형] ISC는 BIND DNS에서 발생하는 원격 서비스 거부(Denial of Service) 취약점을 해결한 보안 업데이트를 발표했다.

                    


이 취약점은 취약한 BIND 네임서버가 특수하게 조작된 RDATA 로드 이후 리소스 레코드를 요청할 경우, BIND DNS가 잠기는 취약점(CVE-2012-5166)으로 서비스 거부 상태가 발생할 수 있다.


여기서 BIND(Berkeley Internet Name Daemon)은 네임서버를 운영하기 위한 서버측 소프트웨어를 말한다.


영향 받는 소프트웨어

- BIND 9.2.x

- BIND 9.6.x,

- BIND 9.4-ESV

- BIND 9.4-ESV-R5-P1

- BIND 9.6-ESV

- BIND 9.6-ESV-R7-P3, 9.7.0

- BIND 9.7.6-P3, 9.8.0

- BIND 9.8.3-P3, 9.9.0

- BIND 9.9.1-P3


해결방안 - 취약점의 영향을 받는 BIND버전의 경우

- BIND 9 version 9.6-ESV-R8, 9.6-ESV-R7-P4 이상 버전으로 업그레이드 권고

- BIND 9 version 9.7.7, 9.7.6-P4 이상 버전으로 업그레이드 권고

- BIND 9 version 9.8.4, 9.8.3-P4 이상 버전으로 업그레이드 권고

- BIND 9 version 9.9.2, 9.9.1-P4 이상 버전으로 업그레이드 권고


[참고사이트]

-https://kb.isc.org/article/AA-00801

-http://www.isc.org/downloads/all

[김태형 기자(boan@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>