³×ÀÓ¼¹ö °ü¸®ÀÚ ÁÖÀÇ, º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í
[º¸¾È´º½º ±èÅÂÇü] BIND¿¡ ¿ø°Ý ¼ºñ½º °ÅºÎ(Denial of Service) °ø°Ý °¡´ÉÇÑ ½Å±Ô Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î ³×ÀÓ¼¹ö °ü¸®ÀÚÀÇ ÁÖÀǸ¦ ¿äÇÑ´Ù.
ÀÌ Ãë¾àÁ¡Àº DNS resource records ó¸® ½Ã ¹ß»ýµÇ´Â Ãë¾àÁ¡À¸·Î Á¦·Î ±æÀÌÀÇ rdata records¸¦ Àü¼Û ½Ã Ãë¾àÁ¡ÀÌ À¯¹ßµÇ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù. Ãë¾àÁ¡À¸·Î ÀÎÇÏ¿© DNS ¼¹ö°¡ ¼ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å°°Å³ª ÀϺΠ¸Þ¸ð¸® ³»¿ëÀ» ³ëÃâ½Ãų ¼ö ÀÖ´Â À§ÇèÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.
ÀÌ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î 9.0.x, 9.4-ESV, 9.6-ESV, 9.7.0, 9.8.0, 9.9.0 µîÀÌ´Ù. ÀÌ¿¡ ´ëÇÑ ÇØ°á¹æ¾ÈÀ¸·Î´Â Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â BIND ¹öÀüÀÇ °æ¿ì ¿î¿µµÇ´Â ¼¹ö ¹öÀü¿¡ ¸Â°Ô ¾÷±×·¹À̵尡 ÇÊ¿äÇÏ´Ù.
(9.0.x ¡æ 9.6.x, 9.4-ESV ¡æ 9.4-ESV-R5-P1, 9.6-ESV ¡æ 9.6-ESV-R7, 9.7.0 ¡æ 9.7.6, 9.8.0 ¡æ 9.8.3, 9.9.0 ¡æ 9.9.1)
* BIND(Berkeley Internet Name Daemon) : ³×ÀÓ¼¹ö¸¦ ¿î¿µÇϱâ À§ÇÑ ¼¹ö¿¡ ±¸ÃàµÇ´Â DNS¼ºñ½º ¼ÒÇÁÆ®¿þ¾î
[Âü°í»çÀÌÆ®]
[1] http://secunia.com/advisories/49338/
[2] http://www.isc.org/software/bind
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>