ITEASY

닫기

추천 검색어
# 클라우드
# VPN
# 무료서비스
# 호스팅
# 이벤트
닫기정보보호 관리체계 인증(ISMS)

이전 단계

보안/패치

PowerDNS Recursor Buffer Overflow 취약점 업데이트 권고

2010. 01. 13

□ 개요
o PowerDNS Recursor에 원격 서비스거부(Denial of Service)공격 및 원격제어가 가능한 신규
  취약점이 발견되어 네임서버 관리자의 주의를 요함[1]
o 악의적으로 변조된 메세지 데이터의 버퍼 사이즈를 확인하지 않고 처리함으로서 발생
   ※ PowerDNS : 다양한 추가(db2, ldap, bind, geo 등) 기능을 지원하는 경량화 네임서버
   ※ PowerDNS Recursor : PowerDNS에 재귀적 질의에 대한 응답 기능을 수행하는 데몬 프로그램
□ 해당시스템
o  PowerDNS의 PowerDNS 3.1.7.1 이하 버젼
□ 영향
o 공격자는 해당 취약점을 이용하여 PowerDNS Recursor 네임서버의 서비스를 중지시킬 수 있음
  - 공격 성공 시, 해당 네임서버의 서비스 중지 및 도메인 정보 변경이 가능
□ 해결 방안
o 네임서버로 PowerDNS Recursor 시스템을 운영 중이라면, 해당 보안 취약점에 대비하기 위하여
  각 벤더사의 PowerDNS 최신버젼으로 업그레이드를 권고[4]
   ※ 최신 버젼 : PowerDNS의 PowerDNS 3.1.7.2 (2010.1.10 기준)
o 패치가 어려울 경우, 신뢰할 수 있는 호스트에 대해서만 Recursive Query를 받을 수 있도록
  설정할 것을 권고.
   ※ Recursive Query (재귀적 질의) : 프로그래밍의 재귀 알고리즘처럼 네임서버가 원하는
      대답을 받을 때까지 같은 작업 (원격 네임서버에게 질의를 한 후 , 다른 곳을 참조하라는
      응답을 받아 다시 다른 원격 네임서버에게 질의를 하는 작업) 을 되풀이하도록 하는 작업
   - recursor.conf  -
    allow-from=127.0.0.1(신뢰할 수 있는 호스트)
  
o 네임서버의 Resolver 기능이 필요하지 않을 경우, Disable(비활성화)시킬 것을 권고.
   ※ 주의 : Resolver 기능이 비활성화 되었을 시,  Recursive Query에 대한 응답이 불가능함
      오직 Authoritative DNS 로서 서비스 함.
o 네임서버는 신뢰할 수 있는 호스트에 대해서만 접근할 수 있도록 방화벽 설정을 변경하도록 권고
□ 참조 사이트
[1] http://www.securityfocus.com/bid/37650/info
[2] http://doc.powerdns.com/powerdns-advisory-2010-01.html
[3] http://doc.powerdns.com/powerdns-advisory-2010-02.html
[4] http://www.powerdns.com/en/downloads.aspx
□ 기타 문의사항
o 한국인터넷진흥원 인터넷침해대응센터 : 국번없이 118
이전 글 [MS 보안업데이트]2010년 1월 MS 정기 보안업데이트 권고

2010. 01. 13

다음 글 지엠보드(gmBoard) 취약점 및 서비스 중지에 따른 이용자 주의

2010. 01. 13

목록

무엇이든 물어보세요

아이티이지 전문가가 궁금하신 점을 쉽고 빠르게 해결해 드리겠습니다.

고객센터 1600-8324
내선번호
  • 내선 1 서버 / IDC

  • 내선 2 클라우드

  • 내선 3 관리대행 / ITO

  • 내선 4 도메인

  • 내선 5 보안 서비스 문의

  • 내선 6 문자 / 카카오비즈메시지

  • 내선 7 Microsoft365

  • 내선 8 마케팅/서비스 제휴

  • 내선 9 홈페이지 제작

  • 내선 0 기타서비스

  • 내선 11 긴급 장애

휴일 긴급 연락처010-3124-8320

평일 9:00~18:00 (IDC 긴급 장애처리 24시간 운영)

FAX 02-6264-8321

문의하기