DNS의 취약점으로 인한 스푸핑 허용 문제점(953230)

WINDOWS/Maso Tech 2009/07/13 18:34

Microsoft 보안 공지 MS08-037 - 중요

DNS의 취약점으로 인한 스푸핑 허용 문제점(953230)

게시 날짜: 2008년 7월 9일 | 업데이트 날짜: 2009년 1월 14일

Version: 2.3

일반 정보

요약

이 보안 업데이트는 비공개적으로 보고되었으며 스푸핑을 허용할 수 있는 Windows DNS(Domain Name System)의 취약점 2건을 해결합니다. 이 취약점은 DNS 클라이언트와 DNS 서버에 모두 존재합니다. 이 취약점을 통해 원격 공격자가 인터넷을 통해 시스템에 대한 네트워크 트래픽을 공격자 자신의 시스템으로 리디렉션할 수 있습니다.

이 보안 업데이트의 심각도는 지원되는 모든 Microsoft Windows 2000, Windows XP, Windows Server 2003 및 Windows Server 2008 에디션에 대해 중요입니다. 자세한 내용은 이 섹션에서 영향을 받는 소프트웨어 및 영향을 받지 않는 소프트웨어를 참조하십시오.

이 보안 업데이트는 임의 DNS 트랜잭션 ID 및 UDP 쿼리에 대한 임의 소켓을 사용하고 DNS 캐시 관리에 사용되는 논리를 업데이트하여 취약점을 해결합니다. 취약점에 대한 자세한 내용은 취약점 정보에서 각 취약점 항목의 자주 제기되는 질문 사항(FAQ)을 참조하십시오.

권장 사항. 이 업데이트를 가능한 빨리 적용하는 것이 좋습니다.

문제점. 이 보안 업데이트를 설치할 때 고객이 겪을 수 있는 현재까지 알려진 문제점은 Microsoft 기술 자료 문서 953230에 나와 있습니다.

영향을 받는 소프트웨어 및 영향을 받지 않는 소프트웨어

다음 소프트웨어는 테스트를 거쳐 영향을 받는 버전 또는 에디션이 확인되었습니다. 다른 버전은 지원 기간이 끝났거나 영향을 받지 않습니다. 사용 중인 소프트웨어 버전에 대한 지원 기간을 확인하려면 Microsoft 지원 기간 정책 웹 사이트를 참조하십시오.

영향을 받는 소프트웨어 

DNS 클라이언트(951748) DNS 서버(951746) 최대 보안 영향 전체 심각도 이 업데이트로 대체된 공지

Microsoft Windows 2000 서비스 팩 4

아래 행 참조

스푸핑

중요

MS08-001

윗행 참조

Microsoft Windows 2000 Server 서비스 팩 4

스푸핑

중요

MS07-062

Windows XP 서비스 팩 2

해당 사항 없음

스푸핑

중요

MS06-064,
MS08-001

Windows XP 서비스 팩 3

해당 사항 없음

스푸핑

중요

없음

Windows XP Professional x64 Edition (영문)

해당 사항 없음

스푸핑

중요

MS06-064,
MS08-001

Windows XP Professional x64 Edition 서비스 팩 2 (영문)

해당 사항 없음

스푸핑

중요

MS08-001

Windows Server 2003 서비스 팩 1

아래 행 참조

스푸핑

중요

MS06-064,
MS08-001

Windows Server 2003 서비스 팩 2

아래 행 참조

스푸핑

중요

MS08-001

윗행 참조

Windows Server 2003 서비스 팩 1 및 Windows Server 2003 서비스 팩 2

스푸핑

중요

MS07-062

Windows Server 2003 x64 Edition

아래 행 참조

스푸핑

중요

MS06-064,
MS08-001

Windows Server 2003 x64 Edition 서비스 팩 2

아래 행 참조

스푸핑

중요

MS08-001

윗행 참조

Windows Server 2003 x64 Edition 및 Windows Server 2003 x64 Edition 서비스 팩 2

스푸핑

중요

MS07-062

Windows Server 2003 SP1(Itanium 기반 시스템용) (영문)

아래 행 참조

스푸핑

중요

MS06-064,
MS08-001

Windows Server 2003 SP2(Itanium 기반 시스템용) (영문)

아래 행 참조

스푸핑

중요

MS08-001

윗행 참조

Windows Server 2003 SP1(Itanium 기반 시스템용) 및 Windows Server 2003 SP2(Itanium 기반 시스템용) (영문)

스푸핑

중요

MS07-062

해당 사항 없음

Windows Server 2008(32비트 시스템용)*

스푸핑

중요

없음

해당 사항 없음

Windows Server 2008(x64 기반 시스템용)*

스푸핑

중요

없음

*Windows Server 2008 Server Core 설치는 영향을 받지 않습니다. 지원 대상인 Windows Server 2008 에디션에 대해 이 업데이트의 심각도는 Windows Server 2008에 Server Core 설치 옵션의 사용 여부와 상관없이 동일하게 적용됩니다. 이 설치 옵션에 대한 자세한 내용은 Server Core(영문)를 참조하십시오. 참고: Server Core 설치 옵션은 Windows Server 2008의 특정 에디션에 적용되지 않습니다. Server Core 설치 옵션 비교(영문)를 참조하십시오.

영향을 받지 않는 소프트웨어

운영 체제

Windows Vista 및 Windows Vista 서비스 팩 1

Windows Vista x64 Edition 및 Windows Vista x64 Edition 서비스 팩 1

Windows Server 2008(Itanium 기반 시스템용)

이 보안 업데이트와 관련된 자주 제기되는 질문 사항

취약점 정보

심각도 및 취약점

DNS 불충분한 소켓 엔트로피 취약점(CVE-2008-1447)

DNS 캐시 손상 취약점(CVE-2008-1454)

업데이트 정보

검색, 배포 도구 및 지침

보안 업데이트 배포

기타 정보

감사의 말

고객 보호를 위해 협력해 주신 다음 분들께 감사드립니다.

DNS 불충분한 소켓 엔트로피 취약점(CVE-2008-1447)을 보고해 주신 IOActive의 Dan Kaminsky

지원

기술 지원은 1577-9700을 통해 Microsoft 고객 지원 센터에서 받을 수 있습니다. 보안 업데이트와 관련된 기술 지원 통화는 무료입니다.

기타 지역에 거주하는 고객은 해당 Microsoft 지사에서 지원을 받을 수 있습니다. 보안 업데이트와 관련된 기술 지원은 무료입니다. Microsoft 지원 부서에 연락하는 방법에 대한 자세한 내용은 국가별 기술 지원 웹 사이트에 나와 있습니다.

부인

Microsoft 기술 자료에서 제공되는 정보는 어떠한 보증도 없이 "있는 그대로" 제공됩니다. Microsoft는 상품성 및 특정 목적에의 적합성에 대한 보증을 포함하여 명시적이거나 묵시적인 어떤 보증도 하지 않습니다. Microsoft Corporation 또는 그 공급자는 모든 직접적, 간접적, 부수적, 파생적 손해 또는 영업 이익 손실 또는 특수한 손실에 대하여 어떠한 경우에도 책임을 지지 않으며, 이는 Microsoft Corporation과 그 공급자가 그와 같은 손해의 가능성을 사전에 알고 있던 경우에도 마찬가지입니다. 일부 지역에서는 파생적 또는 부수적 손해에 대한 책임의 배제 또는 제한을 허용하지 않으므로 위 제한은 귀하에게 적용되지 않을 수도 있습니다.

개정 내역

V1.0 (2008년 7월 8일): 공지가 게시되었습니다.

V2.0 (2008년 7월 11일): 이 보안 업데이트와 관련하여 자주 제기되는 질문 사항(FAQ)을 통해 ZoneAlarm 및 Check Point Endpoint Security 사용자에게 인터넷 연결 문제점을 알리기 위해 공지가 개정되었습니다. 이 공지의 보안 업데이트 파일은 변경되지 않았으나, ZoneAlarm 및 Check Point Endpoint Security 사용자는 FAQ 항목에서 지침을 읽어야 합니다.

V2.1 (2008년 7월 24일): 이 업데이트로 대체된 공지에 MS06-064, MS07-062, MS08-001을 추가하기 위해 영향을 받는 소프트웨어 표를 개정하였습니다.

V2.2 (2008년 7월 28일): 이 보안 업데이트와 관련된 자주 제기되는 질문 사항에 새로운 알려진 문제 항목 3개를 추가하였습니다.

V2.3(2009년 1월 14일): Windows XP 서비스 팩 3과 관련된 검색 및 배포 문제점에 대한 픽스를 알리기 위해 이 보안 업데이트와 관련된 자주 제기되는 질문 사항 섹션에 새 항목을 추가하였습니다. 이 업데이트의 바이너리나 패키지에 대한 변경 사항은 없습니다. 시스템을 성공적으로 업데이트한 고객은 이 업데이트를 다시 설치할 필요가 없습니다.

Trackback 1 : Comment 0

Trackback Address :: http://reboot.co.kr/trackback/423

  1. Tracked from 30 tals mode dam 2019/06/21 12:28 DELETE

    Subject: 30 tals mode dam

    평소에 알고 있던 악마가 낫다 ::

Write a comment

◀ PREV : [1] : ... [54] : [55] : [56] : [57] : [58] : [59] : [60] : [61] : [62] : ... [411] : NEXT ▶