엔지니어 은성의 성장록

[보안취약점] U-33. 서비스관리-DNS 보안 버전 패치 본문

보안취약점

[보안취약점] U-33. 서비스관리-DNS 보안 버전 패치

엔지니어 은성 2021. 10. 29. 10:08

■ 점검항목 설명

BIND 최신 버전을 사용, 주기적으로 보안 패치 관리

낮은 버전에서는 서비스 거부 공격, 오버플로우, DNS 서버 원격 침입 등의 취약성 존재

■ 점검기준

양호 DNS 서비스 사용X, 주기적으로 패치관리
취약 DNS 서비스 사용O, 주기적으로 패치 관리X

■점검방법

# ps -ef | grep named //프로세스 확인

# named -v //버전 확인

■ 대응방안

- DNS 서비스를 사용하지 않을 경우 서비스 데몬 중지

# stopsrc -s named

- DNS 서비스를 사용하는 경우 -최신 버전 확인 후에 업그레이드 및 패치 적용

버전명 서비스 지원 여부
BIND 9.11 2022.01
BIND 9.16 2023.03이후
BIND 9.17 2021.02

※ DNS 서비스의 경우 대부분의 버전에서 취약점 보고 

서비스 개발자가 패치 적용에 따른 서비스 영향 정도를 정확히 파악하여 주기적인 패치 적용 정책 수립 후 적용

※ 패치 적용 후 DNS 쿼리, Zone Transfer 장애 및 오류로 정상적인 외부 서비스 장애 발생할 수 있으므로 취약점 조치 시 서버 운영 담당자와 협의하여 영향도 검토 후 적용

Comments