보안 제품정보


BIND DNS에 원격 서비스 거부 취약점 발견 2015.12.18

BIND DNS 신규 취약점 보안 업데이트

[보안뉴스 민세아] DNS 서비스를 위해 주로 이용하는 BIND DNS에 원격에서 서비스 거부를 발생시킬 수 있는 취약점이 발견됐다.

해당 취약점은 잘못된 클래스 속성 데이터를 응답 패킷에서 처리할 때 발생하는 서비스 거부 취약점(CVE-2015-8000)이다.

영향 받는 버전은 BIND 9.0.x버전부터 9.9.8버전까지, BIND 9.10.0버전부터 9.10.3버전까지로, △9.9.8-P2버전 △9.10.3-P2버전 △9.9.8-S3버전으로 업데이트하면 된다.

이와 관련 자세한 사항은 아래의 참고사이트를 확인하거나 한국인터넷진흥원 인터넷침해대응센터(국번없이 118)로 문의하면 된다.

[참고사이트]
- https://kb.isc.org/article/AA-01317
- http://www.isc.org/downloads/
[민세아 기자(boan5@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>