English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 19013
À§Çèµµ 40
Æ÷Æ® 53
ÇÁ·ÎÅäÄÝ TCP,UDP
ºÐ·ù DNS
»ó¼¼¼³¸í ÇØ´ç BIND ¼­¹öÀÇ ¹öÀü Á¤º¸¿¡ µû¸£¸é ¼­¹ö´Â Inverse Query ¿À¹öÇ÷ο쿡 Ãë¾àÇϸç, Inverse Query (IQUERY) ±â´ÉÀÌ ÀÛµ¿Çϰí ÀÖ´Ù. 4.9.7 ÀÌÀüÀÇ BIND ¹öÀüµé°ú 8.1.2 ÀÌÀüÀÇ BIND ¹öÀüµéÀº ÀÌ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. ¾ÇÀÇÀûÀ¸·Î ÀÛ¼ºµÈ DNS ¸Þ½ÃÁö¸¦ º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¹öÆÛ¸¦ ¿À¹öÇÃ·Î¿ì ½Ãų ¼ö ÀÖÀ¸¸ç BIND ¼­¹ö¸¦ Å©·¡½¬ ½Ãų ¼ö ÀÖ´Ù. ¶ÇÇÑ °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© root ±ÇÇÑÀ» °¡Áö°í ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç BIND ¼­¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.cert.org/advisories/CA-98.05.bind_problems.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
BIND 4.9.7 ÀÌÀüÀÇ BIND 4
BIND 8.1.2 ÀÌÀüÀÇ BIND 8
ÇØ°áÃ¥ ´ÙÀ½ CERT ±Ç°í¾È CA-98.05.bind_problems À» ÂüÁ¶ÇÏ¿© ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ Àû¿ëÇϰųª BINDÀÇ °¡Àå ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-1999-0009 (CVE)
°ü·Ã URL 134 (SecurityFocus)
°ü·Ã URL 895 (ISS)