서버호스팅, 코로케이션, 매니지드호스팅, IDC, 도메인, 웹호스팅 - KOREA IDC
KOREA IDC 바로가기 차이나 다이렉트 기업망 바로가기 아시아 프리미엄 서비스 바로가기
 
  • 백업
  • DB
  • 단기
  • 백업
  • DB
  • 단기

KOREA IDC는 고객 여러분들께 보다 나은 서비스 제공을 위해 최선을 다할 것을 약속드립니다.
BIND DNS 신규 취약점 주의 권고 0     783
2018/06/18 11:53:22
https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=27324
□ 개요
o ISC(Internet Systems Consortium)는 BIND DNS에서 발생하는 서비스거부 취약점
o 영향 받는 버전의 사용자는 피해가 발생할 수 있으므로, 이용자들은 아래 임시 대응 방안에 따른 조치 권고
※ 해당 보안 업데이트 발표시 재공지

□ 설명
o 허가되지 않은 사용자가 특수하게 조작된 패킷을 전송할 경우 발생하는 서비스거부 취약점(CVE-2018-5738) [1]
- 영향 받는 소프트웨어
· BIND 9.9.12, 9.10.7, 9.11.3, 9.12.0 ~ 9.12.1-P2, 9.13.0, 9.9.12-S1, 9.10.7-S1, 9.11.3-S1, 9.11.3-S2

□ 임시 대응 방안
o 특정 사용자에게 권한을 지정한 경우, named.conf에서 다음의 설정값에 대해 일치하는 목록값을 명시적으로 설정
- allow-recursion
- allow-query
- allow-query-cache
※ 추후 해당 취약점이 해결된 신규 BIND 버전 공개 예정

□ 기타 문의사항
o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

[참고사이트]
[1] https://kb.isc.org/article/AA-01616/0/CVE-2018-5738
MS 7월 보안 위협에 따른 정기 보안 업데이트 권고 2018-07-16
MS 6월 보안 위협에 따른 정기 보안 업데이트 권고 2018-06-14

하단메뉴
(주)인터넷나야나, 서울시 금천구 디지털로9길 99, 1107호(가산동) 전화: 1661-0900, 02-852-4745; 팩스: 02-852-4744
패밀리사이트
회사소개(새창열림) IDC소개 이용약관 개인정보취급방침 이메일무단수집거부 사이트맵 고객센터 인터넷나야나 바로가기(새창열림) 예로 바로가기(새창열림) 내선안내 메일보내기 server@koreaidc.com
워드프레스호스팅