์–ธ๋ฐ”์šด๋“œ DNS ์„œ๋ฒ„์˜ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ ์ทจ์•ฝ์ 

์–ธ๋ฐ”์šด๋“œ DNS ์„œ๋ฒ„์—์„œ ํ™•์ธ๋จ ์ทจ์•ฝ์  (CVE-2019-18934), ์ด๋กœ ์ธํ•ด ํŠน๋ณ„ํžˆ ํ˜•์‹ํ™”๋œ ์‘๋‹ต์„ ๋ฐ›์„ ๋•Œ ๊ณต๊ฒฉ์ž ์ฝ”๋“œ๊ฐ€ ์‹คํ–‰๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์‹œ์Šคํ…œ์€ ipsec ๋ชจ๋“ˆ("-enable-ipsecmod") ๋ฐ ์„ค์ •์—์„œ ํ™œ์„ฑํ™”๋œ ipsecmod๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋ฐ”์ธ๋”ฉ ํ•ด์ œ๋ฅผ ๋นŒ๋“œํ•  ๋•Œ๋งŒ ๋ฌธ์ œ์˜ ์˜ํ–ฅ์„ ๋ฐ›์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ ๋ฒ„์ „ 1.6.4๋ถ€ํ„ฐ ๋‚˜ํƒ€๋‚˜๋ฉฐ ๋ฆด๋ฆฌ์Šค์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์–ธ๋ฐ”์šด๋“œ 1.9.5.

์ด ์ทจ์•ฝ์ ์€ A/AAAA ๋ฐ IPSECKEY ๋ ˆ์ฝ”๋“œ๊ฐ€ ์กด์žฌํ•˜๋Š” ๋„๋ฉ”์ธ์— ๋Œ€ํ•œ ์š”์ฒญ์„ ์ˆ˜์‹ ํ•  ๋•Œ ipsecmod-hook ์‰˜ ๋ช…๋ น์„ ํ˜ธ์ถœํ•  ๋•Œ ์ด์Šค์ผ€์ดํ”„๋˜์ง€ ์•Š์€ ๋ฌธ์ž์˜ ์ „์†ก์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ์ฝ”๋“œ ๋Œ€์ฒด๋Š” IPSECKEY ๋ ˆ์ฝ”๋“œ์™€ ๊ด€๋ จ๋œ qname ๋ฐ ๊ฒŒ์ดํŠธ์›จ์ด ํ•„๋“œ์— ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ๋„๋ฉ”์ธ ์ด๋ฆ„์„ ์ง€์ •ํ•˜์—ฌ ์ˆ˜ํ–‰๋ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€