2024-11-22 20:20 (금)
BIND DNS, 특정 패킷 보내면 장애 발생 취약점 발견
상태바
BIND DNS, 특정 패킷 보내면 장애 발생 취약점 발견
  • 길민권
  • 승인 2016.03.13 15:00
이 기사를 공유합니다

최신 버전으로 신속한 보안업데이트가 필요
DNS 서비스에 주로 이용되는 BIND DNS에 특수하게 조작된 특정 패킷을 보내면 장애가 발생하는 취약점이 발견됐다. 이용자들은 최신 버전으로 신속한 보안업데이트가 필요하다. 취약점 내용은 아래와 같다.
 
◇특수하게 조작된 패킷을 컨트롤 채널로 전송할 경우, 서버의 서비스 거부를 유발할 수 있는 취약점(CVE-2016-1285)이다.
 
◇DNAME 리소스 레코드를 파싱하는 과정에서 서비스 거부를 유발할 수 있는 취약점(CVE-2016-1286)이다.
 
◇DNS 쿠키 지원이 활성화된 서버에서 쿠키 옵션을 처리하는 중 서비스 거부 상태가 될 수 있는 취약점(CVE-2016-2088)이다.
 
★정보보안 대표 미디어 데일리시큐!★
 
데일리시큐 길민권 기자 mkgil@dailysecu.com
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★