2015.12.17 18:26

BIND DNS 신규 취약점 보안 업데이트

□ 개요

 o DNS 서비스를 위해 주로 이용하는 BIND DNS에 원격에서 서비스 거부를 발생시킬 수 있는 취약점이 발견

 

□ 설명

 o 잘못된 클래스 속성 데이터를 응답 패킷에서 처리할 때 발생하는 서비스 거부 취약점(CVE-2015-8000)


□ 영향 받는 소프트웨어

 o BIND 9.0.x ~ 9.9.8

 o BIND 9.10.0 ~ 9.10.3

 

□ 해결 방안

 o BIND 9 버전 9.9.8-P2로 업데이트

 o BIND 9 버전 9.10.3-P2로 업데이트

 o BIND 9 버전 9.9.8-S3로 업데이트

 

□ 기타 문의사항

 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

 

[참고사이트]

 - https://kb.isc.org/article/AA-01317

 - http://www.isc.org/downloads/


Trackback 0 Comment 0