libdns 라이브러리가 정규 표현 처리할 때 발생하는 취약점
BIND DNS 소프트웨어의 취약점으로 인해 DNS 서버가 다운될 수 있다는 취약점이 공개됐다. 이 취약점은 libdns 라이브러리가 정규 표현을 처리할 때 발생하는 취약점이다. 이 취약점은 리눅스 및 유닉스 시스템 BIND 버전 9.7.x, 9.8.0에서 9.8.5b1과 9.9.0에서 9.9.3b1에 존재하며, 윈도우 시스템은 영향이 없다.
BIND를 유지하고 있는 인터넷 시스템 컨소시움은 9.9.2-P2 및 9.8.4-P2를 발표했다. BIND 9.7은 더이상 유지되지 않고 있다.
<참고사이트>
-www.computerworld.com/s/article/9238002/
-www.h-online.com/security/news/item/Critical-vulnerability-
-seclists.org/fulldisclosure/2013/Mar/252
[외신. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지