화살표
보안패치보안관련 정보를 수집하여 고객님께 알려드리고 있습니다.
번호 제목 등록일
140 PowerDNS Recursor Buffer Overflow 취약점 업데이트 권고 - 2010-01-13
2010-01-13
□ 개요
o PowerDNS Recursor에 원격 서비스거부(Denial of Service)공격 및 원격제어가 가능한 신규
취약점이 발견되어 네임서버 관리자의 주의를 요함[1]
o 악의적으로 변조된 메세지 데이터의 버퍼 사이즈를 확인하지 않고 처리함으로서 발생
※ PowerDNS : 다양한 추가(db2, ldap, bind, geo 등) 기능을 지원하는 경량화 네임서버
※ PowerDNS Recursor : PowerDNS에 재귀적 질의에 대한 응답 기능을 수행하는 데몬 프로그램

□ 해당시스템
o PowerDNS의 PowerDNS 3.1.7.1 이하 버젼

□ 영향
o 공격자는 해당 취약점을 이용하여 PowerDNS Recursor 네임서버의 서비스를 중지시킬 수 있음
- 공격 성공 시, 해당 네임서버의 서비스 중지 및 도메인 정보 변경이 가능

□ 해결 방안
o 네임서버로 PowerDNS Recursor 시스템을 운영 중이라면, 해당 보안 취약점에 대비하기 위하여
각 벤더사의 PowerDNS 최신버젼으로 업그레이드를 권고[4]
※ 최신 버젼 : PowerDNS의 PowerDNS 3.1.7.2 (2010.1.10 기준)

o 패치가 어려울 경우, 신뢰할 수 있는 호스트에 대해서만 Recursive Query를 받을 수 있도록
설정할 것을 권고.
※ Recursive Query (재귀적 질의) : 프로그래밍의 재귀 알고리즘처럼 네임서버가 원하는
대답을 받을 때까지 같은 작업 (원격 네임서버에게 질의를 한 후 , 다른 곳을 참조하라는
응답을 받아 다시 다른 원격 네임서버에게 질의를 하는 작업) 을 되풀이하도록 하는 작업

- recursor.conf -

allow-from=127.0.0.1(신뢰할 수 있는 호스트)


o 네임서버의 Resolver 기능이 필요하지 않을 경우, Disable(비활성화)시킬 것을 권고.
※ 주의 : Resolver 기능이 비활성화 되었을 시, Recursive Query에 대한 응답이 불가능함
오직 Authoritative DNS 로서 서비스 함.

o 네임서버는 신뢰할 수 있는 호스트에 대해서만 접근할 수 있도록 방화벽 설정을 변경하도록 권고

□ 참조 사이트
[1] http://www.securityfocus.com/bid/37650/info
[2] http://doc.powerdns.com/powerdns-advisory-2010-01.html
[3] http://doc.powerdns.com/powerdns-advisory-2010-02.html
[4] http://www.powerdns.com/en/downloads.aspx