Ãë¾àÁ¡ID |
19011 |
À§Çèµµ |
30 |
Æ÷Æ® |
53 |
ÇÁ·ÎÅäÄÝ |
UDP |
ºÐ·ù |
DNS |
»ó¼¼¼³¸í |
ÇØ´ç DNS ¼¹ö´Â µ¿Àû °»½Å(dynamic updates) ±â´ÉÀÌ ÀÛµ¿µÇ°í ÀÖÀ¸¸ç, DNS ¼¹öÀÇ µ¥ÀÌÅͺ£À̽º°¡ ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ¿¡ ÀÇÇØ ¼öÁ¤µÉ ¼ö ÀÖ´Ù. Dynamic Updates´Â BIND °ü¸®ÀÚ°¡ µ¿ÀûÀ¸·Î Name ¼ºñ½º Á¤º¸¸¦ °»½ÅÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. Dynamic Updates°¡ ÀÛµ¿µÇ¸é ¸ðµç È£½ºÆ®°¡ DNS ¼¹ö µ¥ÀÌÅͺ£À̽º (´Ù½Ã ¸»Çϸé Resource Record)¿¡ ´ëÇÑ (Ãß°¡, »èÁ¦, ¼öÁ¤°ú °°Àº) DNS °»½ÅµéÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù. ¾ÇÀÇÀûÀÎ »ç¿ëÀÚµéÀº DNS µ¥ÀÌÅͺ£À̽º¿¡ ÀÖ´Â RecordµéÀ» º¯°æÇÔÀ¸·Î½á ½±°Ô °ø°ÝÀ» ½ÃÀÛÇÒ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/196.php http://www.iss.net/security_center/static/3676.php
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: DNS ¼¹ö ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
À©µµ¿ìÁî Ç÷§ÆûµéÀÇ °æ¿ì: ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® DNS ¼¹ö¿¡ ´ëÇÑ "Allow update" ¿É¼ÇÀ» Enable ½ÃŰÁö ¸»¾Æ¾ß ÇÑ´Ù. DNS µ¥ÀÌÅͺ£À̽º¿¡ DNS RRµéÀº ¼öÀÛ¾÷À¸·Î Ãß°¡ÇÑ´Ù.
UNIX/LinuxÀÇ °æ¿ì: BIND¸¦ »ç¿ëÇÑ´Ù¸é ÀÌ ±â´ÉÀ» ¿ÏÀüÈ÷ ÀÛµ¿ÁßÁö½Ã۱â À§Çؼ´Â named.conf¿¡ ´ÙÀ½ ¿É¼ÇÀ» Ãß°¡ÇÑ´Ù: allow-update {none;};
Dynamic Updates°¡ ÇÊ¿äÇÑ °æ¿ì ISC BIND¿Í °°ÀÌ Æ¯Á¤ È£½ºÆ®ÀÇ ¸®½ºÆ®¿¡¼¸¸ Dynamic Updates¸¦ ¹Þ¾ÆµéÀÏ ¼ö ÀÖ´Â º°µµÀÇ DNS ¼¹ö ±¸ÇöÀ» ÀÌ¿ëÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-1999-0184 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|