본문내용 바로가기 메인메뉴 바로가기 하단내용 바로가기

보안공지

보안공지 상세보기
BIND DNS 신규 취약점 보안 업데이트2015.12.17

□ 개요

 o DNS 서비스를 위해 주로 이용하는 BIND DNS에 원격에서 서비스 거부를 발생시킬 수 있는 취약점이 발견

 

□ 설명

 o 잘못된 클래스 속성 데이터를 응답 패킷에서 처리할 때 발생하는 서비스 거부 취약점(CVE-2015-8000)

 

□ 영향 받는 소프트웨어

 o BIND 9.0.x ~ 9.9.8

 o BIND 9.10.0 ~ 9.10.3

 

□ 해결 방안

 o BIND 9 버전 9.9.8-P2로 업데이트

 o BIND 9 버전 9.10.3-P2로 업데이트

 o BIND 9 버전 9.9.8-S3로 업데이트

 

□ 기타 문의사항

 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

 

[참고사이트]

 - https://kb.isc.org/article/AA-01317

 - http://www.isc.org/downloads/

키워드 BIND , DNS