조회 수 47 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

DNS Cache Poisoning(캐시 오염) 취약점 보안 주의 권고

 

□ 개요
 o 최근 DNS Cache Poisoning(캐시 오염) 취약점이 발견되어 DNS 서버를 운영 중인 기관 및 기업의 보안강화 필요
  ※ DNS Cache Poisoning : 도메인 네임 서버(DNS)의 Resolver 캐시에 변조된 주소를 주입하여 사용자가 웹페이지 접속 시 공격자가 의도한 페이지로 접속을 유도하는 주소 변조 공격(파밍)
 
□ 설명
 o ICMP Outbound 오류 메시지가 허용된 DNS 서버에서 포트 스캔을 통해 캐시 메모리에 저장된 도메인의 주소 정보를 조작할 수 있는 취약점(CVE-2020-25705) [1]
 
□ 영향을 받는 제품(확인된 OS, 11월 16일 기준)
 o ICMP 오류 메시지가 허용된 DNS 서버
  - Linux 3.18-5.10
  - Windows Server 2019(버전 1809) 이상
  - MacOS 10.15 이상
  - FreeBSD 12.1.0 이상
 
□ 해결 방안
 o ICMP 설정
  - ICMP 응답 비활성화(Outbound Destination Port Unreachable 메시지)
  - ICMP global rate limit 랜덤화 [2]
  ※ Outbound ICMP 차단 시 네트워크 진단 기능 상실로 인한 잠재적 비용이 발생할 수 있음
 
 
 
[참고사이트]
[1] https://www.cs.ucr.edu/~zhiyunq/SADDNS.html
[2] https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=b38e7819cae946e2edf869e604af1e65a5d241c5
[3] https://xn—3e0bx5euxnjje69i70af08bea817g.xn—3e0b707e/jsp/resources/dns/dnssecInfo/dnssecBind.jsp
[4] https://tools.ietf.org/html/draft-vixie-dnsext-dns0x20-00
[5] https://tools.ietf.org/html/rfc7873
[6] https://docs.microsoft.com/en-us/troubleshoot/windows-server/networking/dns-client-resolution-timeouts

 

33333.png

 

 

 


  1. IP 카메라

    IP 카메라 보안 위협
    Date2020.12.01 Byezclean Reply0 Views1 file
    Read More
  2. 인터넷 공유기

    공유기 보안 위협 1. 통신 내용 유출 상당수의 공유기 사용자의 경우 무선 인증 패스워드를 기본으로 설정하거나 취약한 인증방식(WEP)을 사용하고 있어, 공격자는 해당 공유기를 통해 제공되는 무선 네트워크에 접속할 수 있어 이후 ARP 스푸핑(ARP Spoofing)...
    Date2020.11.27 Byezclean Reply0 Views6 file
    Read More
  3. VMware 제품군 보안 주의 권고

    VMware 제품군 보안 주의 권고 □ 개요 o VMware는 자사 제품에서 발생하는 취약점 주의 발표 [1] o 공격자는 해당 취약점을 악용하여 명령어 삽입 등의 피해를 발생시킬 수 있으므로, 임시 해결 방안에 따라 조치 권고 ※ 추후 VMware의 패치가 공개되는 시점에...
    Date2020.11.26 Byezclean Reply0 Views7 file
    Read More
  4. 무선랜 보안

    무선랜이란? 무선랜이란 선 연결 없이 인터넷을 이용할 수 있게 하는 무선 인터넷 이용환경을 말합니다. 무선랜 환경을 구축하기 위해서는 무선 공유기등 무선 접속장치가 필요합니다. 무선랜 보안은 왜 필요할까요? 보안설정이 되어 있지 않은 무선랜은 외부...
    Date2020.11.25 Byezclean Reply0 Views4 file
    Read More
  5. Cisco 제품 취약점 보안 업데이트 권고

    □ 개요 o Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 공지 o 공격자는 해당 취약점을 이용하여 원격코드실행 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 주요 내용 o Cisco Security Mana...
    Date2020.11.25 Byezclean Reply0 Views2 file
    Read More
  6. 랜섬웨어(Ransomware)

    랜섬웨어(Ransomware) 정의 몸값(Ransom)과 소프트웨어(Software)의 합성어로 시스템을 잠그거나 데이터를 암호화해 사용할 수 없도록 하고 이를 인질로 금전을 요구하는 악성 프로그램을 말하며 신뢰할 수 없는 사이트, 스팸메일, 파일공유 사이트, 네트워크...
    Date2020.11.20 Byezclean Reply0 Views7 file
    Read More
  7. CVE-2020-7842 | 네티스코리아 D'live 케이블 공유기의 임의 명령 삽입 취약점

    □ 해결 방안 o 취약점이 해결된 최신 보안 패치로 업데이트 적용(펌웨어 서버에서 자동 업데이트) □ 참고 사이트 o https://netu.co.kr/atboard_view.php?model=&grp1=news&grp2=notice&uid=24977&keyfield=all&keyword=&page=1
    Date2020.11.20 Byezclean Reply0 Views5 file
    Read More
  8. 위즈베라 통합 보안 설치 프로그램 베라포트(veraport) 보안 업데이트 권고

    □ 개요 o 위즈베라(Wizvera)社의 통합 보안 설치 프로그램 베라포트(veraport)를 악용한 악성코드 유포 발견 ※ 베라포트를 사용하는 관련 금융사 및 기업들에 대하여 보안 패치 배포 완료 □ 설명 o 베라포트 프로그램의 취약점을 이용하여 악성코드를 설치하려...
    Date2020.11.18 Byezclean Reply0 Views32 file
    Read More
  9. DNS Cache Poisoning(캐시 오염) 취약점 보안 주의 권고

    DNS Cache Poisoning(캐시 오염) 취약점 보안 주의 권고 □ 개요 o 최근 DNS Cache Poisoning(캐시 오염) 취약점이 발견되어 DNS 서버를 운영 중인 기관 및 기업의 보안강화 필요 ※ DNS Cache Poisoning : 도메인 네임 서버(DNS)의 Resolver 캐시에 변조된 주소...
    Date2020.11.16 Byezclean Reply0 Views47 file
    Read More
  10. 스미싱이란?

    스미싱이란? 스미싱(smishing)은 문자메시지(SMS)와 피싱(Phising)의 합성어로 악성 앱 주소가 포함된 휴대폰 문자(SMS)를 대량으로 전송 후 이용자가 악성 앱을 설치하도록 유도하여 금융정보 등을 탈취하는 신종 사기수법입니다. 스미싱 특징 인터넷 주소 스...
    Date2020.11.13 Byezclean Reply0 Views2 file
    Read More
  11. MS 11월 보안 위협에 따른 정기 보안 업데이트 권고

    MS 11월 보안 위협에 따른 정기 보안 업데이트 권고 □ 11월 보안업데이트 개요(총 12종) o 등급 : 긴급(Critical) 6종, 중요(Important) 6종 o 발표일 : 2020.11.11.(수) o 업데이트 내용 참고 사이트] [1] (한글) https://portal.msrc.microsoft.com/ko-kr/se...
    Date2020.11.11 Byezclean Reply0 Views3 file
    Read More
  12. 아이폰 대상 네이버 계정탈취 스미싱 문자 주의 권고

    아이폰 대상 네이버 계정탈취 스미싱 문자 주의 권고 □ 개 요 o 최근 택배 사칭 스미싱 문자에서 네이버 계정정보를 탈취하는 가짜 피싱 사이트가 발견됨에 따라 2차 피해로 연계되지 않도록 사용자 주의 필요 □ 주요내용 o (유포형태) 택배 배송확인, 주소확...
    Date2020.11.11 Byezclean Reply0 Views21 file
    Read More
  13. Apple 제품군 보안 업데이트 권고

    Apple 제품군 보안 업데이트 권고 □ 개요 o Apple社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표[1] o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설...
    Date2020.11.11 Byezclean Reply0 Views1 file
    Read More
  14. Cisco 제품 취약점 보안 업데이트 권고

    □ 개요 o Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1] o 공격자는 해당 취약점을 이용하여 원격코드실행 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 주요 내용 o Cisco AnyConnect...
    Date2020.11.10 Byezclean Reply0 Views5 file
    Read More
  15. Adobe Acrobat 보안 업데이트 권고

    □ 개요 o Adobe社는 자사 제품군의 취약점을 해결한 보안 업데이트 발표 o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Acrobat에서 메모리 보호 기능이 미흡하여 발생하는 임의코드실행 취약점(CVE-2...
    Date2020.11.10 Byezclean Reply0 Views2 file
    Read More
  16. 2차 재난지원금 지급'으로 위장한 스미싱 문자 피해 주의

    2차 재난지원금 지급'으로 위장한 스미싱 문자 피해 주의 피싱 사기꾼들은 진짜 바쁘겠다. 최근 핫이슈들을 수집하고 이용해야해서. 나쁜넘들. '최근 국세청을 사칭해 '2차 재난지원 지급'으로 위장한 스미싱 문자메시지가 유포되는 사례가 발생하고 있으니 피...
    Date2020.09.23 Byezclean Reply1 Views31 file
    Read More
  17. Microsoft, 2020년 9월 129개 보안 취약점을 수정하는 업데이트 출시

    Microsoft, 2020년 9월 129개 보안 취약점을 수정하는 업데이트 출시 Windows 운영 체제 및 관련 소프트웨어에 영향을 미치는 129개의 보안 취약점을 수정하는 새로운 보안 업데이트를 발표했습니다. Microsoft Windows, Edge 브라우저, Internet Explorer, C...
    Date2020.09.09 Byezclean Reply0 Views45 file
    Read More
  18. 2020년 1월 14일에 Windows 7 지원 종료

    2020년 1월 14일에 Windows 7 지원 종료 Microsoft는 2009년 10월 22일에 Windows 7을 출시하면서 10년 간 제품 지원을 제공하겠다고 약속한 바 있습니다. 이 10년의 지원 기간이 종료되었으며, Microsoft는 최신 기술과 새로운 환경을 지원하는 데 투자를 집...
    Date2020.01.08 Byezclean Reply1 Views261 file
    Read More
  19. 피싱사기에 좋은 소재, 임금인상 이메일

    코펜스는 임금 인상의 유혹을 이용해 근로자들이 마이크로소프트 오피스 365 자격증을 유출하도록 유도하는 피싱 사기를 발견했습니다. 코펜스 피싱 방어 센터의 밀로 살비아는 "스푸핑 이메일은 피싱 공격에 사용되는 다른 종류와 거의 차이가 없지만, 급여 ...
    Date2019.11.05 Byezclean Reply0 Views130 file
    Read More
  20. VB100 results from 2019-10

    2019년 10월 VB100 테스트 결과. https://www.virusbulletin.com/testing/results/latest/vb100-antimalware 제품이름이 굵게 표시된 것은 국내(한국) 회사의 제품입니다. Tested product Result WildList (%) False positives Diversity test rate Ad SpiderA...
    Date2019.11.01 Byezclean Reply0 Views143 file
    Read More
Board Pagination Prev 1 2 3 4 5 Next
/ 5
XE Login