Ãë¾àÁ¡ ¿µÇâ ¹Þ´Â ¹öÀüÀº ÃֽŠ¹öÀü ¾÷µ¥ÀÌÆ® ÇÊ¿ä!
[º¸¾È´º½º ±èÅÂÇü] ISC´Â BIND DNS¿¡¼ ¹ß»ýÇÏ´Â ¼ºñ½º °ÅºÎ Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. BIND(Berkeley Internet Name Daemon)´Â ³×ÀÓ¼¹ö¸¦ ¿î¿µÇϱâ À§ÇÑ ¼¹ö Ãø ¼ÒÇÁÆ®¿þ¾î¸¦ ¸»ÇÑ´Ù.
´Ù¼öÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇÏ¿© ´ÙÀ½°ú °°Àº ¼ºñ½º °ÅºÎ »óÅ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.
- ¿ø°ÝÀÇ »ç¿ëÀÚ°¡ Ư¼öÇÏ°Ô Á¶ÀÛµÈ ¡®recursive query¡¯¸¦ ÇÒ °æ¿ì ¹ß»ýÇÒ ¼ö ÀÖ´Â ¼ºñ½º°ÅºÎ Ãë¾àÁ¡ [CVE-2013-3919]
ÀÌ Ãë¾àÁ¡¿¡ ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î´Â ´ÙÀ½°ú °°´Ù.
- BIND 9.6-ESV-R9
- BIND 9.8.5
- BIND 9.9.3
¿µÇâÀ» ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î´Â ´ÙÀ½°ú °°´Ù.
- BIND 9.6.0 ~ BIND 9.6-ESV-R8 ¹öÀü
- BIND 9.8.0 ~ BIND 9.8.4-P2 ¹öÀü
- BIND 9.9.0 ~ BIND 9.9.2-P2 ¹öÀü
ÀÌ¿¡ ´ëÇÑ ÇØ°á¹æ¾ÈÀº ´ÙÀ½°ú °°´Ù.
- Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â BIND¹öÀüÀÇ °æ¿ì ¾Æ·¡ÀÇ ¹öÀüÀ¸·Î ¾÷±×·¹À̵å
- BIND 9.9.3-P1 ¹öÀüÀ¸·Î ¾÷±×·¹ÀÌµå ±Ç°í
- BIND 9.8.5-P1 ¹öÀüÀ¸·Î ¾÷±×·¹ÀÌµå ±Ç°í
- BIND 9.6-ESV-R9-P1 ¹öÀüÀ¸·Î ¾÷±×·¹ÀÌµå ±Ç°í
Âü°í »çÀÌÆ®
- https://kb.isc.org/article/AA-00967
- http://ftp.isc.org/isc/bind9/
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>