티스토리 뷰
728x90
□ 개요 o ISC(Internet Systems Consortium)는 BIND DNS에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 o BIND Supported Preview Edition에서 부적절한 쿼리 응답 처리로 인해 발생하는 서비스 거부 취약점 (CVE-2022-3488) [1] □ 영향받는 소프트웨어 o BIND 9 - BIND 9.11.4-S1 ~ 9.11.37-S1(BIND Supported Preview Edition) - BIND 9.16.8-S1 ~ 9.16.36-S1(BIND Supported Preview Edition) □ 해결 방안 o BIND 버전 업그레이드를 통한 조치 - BIND 9.16.37-S1(Supported Preview Edition) [참고사이트] [1] https://kb.isc.org/docs/cve-2022-3488 □ 작성 : KISA 침해사고분석단 취약점분석팀 |
728x90
'▶ 보안뉴스' 카테고리의 다른 글
금융 보안 솔루션 업데이트 권고 (0) | 2023.02.01 |
---|---|
QNAP NAS 제품 보안 업데이트 권고 (0) | 2023.01.31 |
구글 Chrome 브라우저 보안 업데이트 권고 (0) | 2023.01.28 |
Drupal 제품 보안 업데이트 권고 (0) | 2023.01.27 |
Apple 제품 보안 업데이트 권고 (0) | 2023.01.26 |
댓글
250x250