원격 공격자가 특수 조작된 recursive query를 할 경우 서비스거부 발생
ISC는 BIND DNS에서 발생하는 서비스 거부 취약점을 해결한 보안 업데이트를 발표했다. 다수의 취약점으로 인해 서비스 거부 상태가 발생할 수 있다. 원격의 사용자가 특수하게 조작된 recursive query를 할 경우 발생할 수 있는 서비스거부 취약점이다.영향 받는 소프트웨어는 BIND 9.6-ESV-R9, BIND 9.8.5, BIND 9.9.3 등이다. 해당 버전 사용자는 신속한 보안업데이트를 해야 안전할 수 있다.
BIND(Berkeley Internet Name Daemon)는 네임서버를 운영하기 위한 서버측 소프트웨어를 말한다.
<참고사이트>
-kb.isc.org/article/AA-00967
-ftp.isc.org/isc/bind9/
데일리시큐 길민권 기자 mkgil@dailysecu.com
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지