로딩
티스토리 데이터 처리 중입니다.

[리눅스/서비스 관리] DNS 보안 버전 패치 (U-33)

 [리눅스/서비스 관리] DNS 보안 버전 패치 (U-33)

DNS 보안 버전 패치 취약점 개요 위험도 - 상 점검 목적 - 취약점이 발표되지 않은 BIND 버전의 사용을 목적으로 함 보안 위협 - 최신버전(2016.01 기준 9.10.3-P2) 이하의 버전에서는 서비스거부 공격, 버퍼 오버플로우 및 DNS 서버 침입 등의 취약성이 존재함 점검 및 조치 방법 판단 기준 - 양호 : DNS 서비스를 사용하지 않거나 주기적으로 패치를 관리하고 있는 경우 - 취약 : DNS 서비스를 사용하며 주기적으로 패치를 관리하고 있지 않는 경우 조치 방법 DNS 서비스를 사용하지 않을 경우 서비스 중지, 사용할 경우 패치 관리 정책을 수립하여 주기적으로 패치 적용 점검 및 조치 사례 SOLARIS, LINUX, AIX, HP-UX 1. BIND는 거의 모.....