DoS ์ทจ์•ฝ์ ์„ ์ œ๊ฑฐํ•˜์—ฌ BIND DNS ์„œ๋ฒ„ 9.14.3, 9.11.8, 9.15.1 ์—…๋ฐ์ดํŠธ

๊ฒŒ์‹œ๋จ BIND DNS ์„œ๋ฒ„ 9.14.3, 9.11.8 ๋ฐ 9.12.4-P2์˜ ์•ˆ์ •์ ์ธ ๋ถ„๊ธฐ์™€ ๊ฐœ๋ฐœ ์ค‘์ธ ์‹คํ—˜ ๋ถ„๊ธฐ 9.15.1์— ๋Œ€ํ•œ ์ˆ˜์ • ์—…๋ฐ์ดํŠธ์ž…๋‹ˆ๋‹ค. ๋™์‹œ์— 9.12 ๋ธŒ๋žœ์น˜์— ๋Œ€ํ•œ ์ถ”๊ฐ€ ์ง€์›์ด ์ค‘๋‹จ๋˜๊ณ  ํ•ด๋‹น ์—…๋ฐ์ดํŠธ๊ฐ€ ๋” ์ด์ƒ ์ถœ์‹œ๋˜์ง€ ์•Š์„ ๊ฒƒ์ด๋ผ๊ณ  ๋ฐœํ‘œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์—…๋ฐ์ดํŠธ๋Š” ์ œ๊ฑฐ์— ์ฃผ๋ชฉํ•  ๋งŒํ•˜๋‹ค ์ทจ์•ฝ์  (CVE-2019-6471), ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋ฅผ ์œ ๋ฐœํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(REQUIRE ์–ด์„ค์…˜์œผ๋กœ ํ”„๋กœ์„ธ์Šค ์ข…๋ฃŒ). ์ด ๋ฌธ์ œ๋Š” ์ฐจ๋‹จ ํ•„ํ„ฐ์™€ ์ผ์น˜ํ•˜๋Š” ๋งค์šฐ ๋งŽ์€ ์ˆ˜์˜ ํŠน์ˆ˜ ์ œ์ž‘๋œ ์ˆ˜์‹  ํŒจํ‚ท์„ ์ฒ˜๋ฆฌํ•  ๋•Œ ๋ฐœ์ƒํ•˜๋Š” ๊ฒฝ์Ÿ ์กฐ๊ฑด์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜๋ ค๋ฉด ๊ณต๊ฒฉ์ž๋Š” ํ”ผํ•ด์ž์˜ ํ™•์ธ์ž์—๊ฒŒ ๋Œ€๋Ÿ‰์˜ ์š”์ฒญ์„ ๋ณด๋‚ด์•ผ ํ•˜๋ฉฐ, ์ด๋กœ ์ธํ•ด ๊ณต๊ฒฉ์ž์˜ DNS ์„œ๋ฒ„๊ฐ€ ํ˜ธ์ถœ๋˜๊ณ  ์ž˜๋ชป๋œ ์‘๋‹ต์ด ๋ฐ˜ํ™˜๋ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€