보안 제품정보


BIND DNS 서비스 거부 취약점 보안 업데이트 권고 2013.06.09

취약점 영향 받는 버전은 최신 버전 업데이트 필요!


[보안뉴스 김태형] ISC는 BIND DNS에서 발생하는 서비스 거부 취약점을 해결한 보안 업데이트를 발표했다. BIND(Berkeley Internet Name Daemon)는 네임서버를 운영하기 위한 서버 측 소프트웨어를 말한다.


다수의 취약점으로 인하여 다음과 같은 서비스 거부 상태가 발생할 수 있다.

- 원격의 사용자가 특수하게 조작된 ‘recursive query’를 할 경우 발생할 수 있는 서비스거부 취약점 [CVE-2013-3919]


이 취약점에 영향 받는 소프트웨어는 다음과 같다.

- BIND 9.6-ESV-R9

- BIND 9.8.5

- BIND 9.9.3  


영향을 받지 않는 소프트웨어는 다음과 같다.

- BIND 9.6.0 ~ BIND 9.6-ESV-R8 버전

- BIND 9.8.0 ~ BIND 9.8.4-P2 버전

- BIND 9.9.0 ~ BIND 9.9.2-P2 버전


이에 대한 해결방안은 다음과 같다.

- 취약점의 영향을 받는 BIND버전의 경우 아래의 버전으로 업그레이드

- BIND 9.9.3-P1 버전으로 업그레이드 권고

- BIND 9.8.5-P1 버전으로 업그레이드 권고

- BIND 9.6-ESV-R9-P1 버전으로 업그레이드 권고


참고 사이트

- https://kb.isc.org/article/AA-00967

- http://ftp.isc.org/isc/bind9/ 

[김태형 기자(boan@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>