CVE-2020-1350 | Windows DNS Server远程代码执行误差通告

宣布时间 2020-07-15

0x00 误差概述


CVE   ID

CVE-2020-1350

时    间

2020-07-15

类  型

RCE

等    级

严重

远程使用

是

影响规模


0x01 误差详情


尊龙凯时 - 人生就是搏!


微软于周二宣布了7月清静更新补丁,修复了123个误差。其中包括一个Windows DNS Server远程代码执行误差(CVE-2020-1350),CVSS评分为10分。

该误差的成因是DNS客户端通过DNS服务器向恶意DNS服务器盘问时,恶意服务器的响应被暂时缓保存外地DNS服务器中,并且下次DNS客户端请求盘问时,外地DNS服务器将实验在响应之前举行解压缩字段内容,导致远程代码执行。

Windows DNS服务器是焦点网络组件,该误差可引发蠕虫式撒播,而无需用户交互和身份验证,Windows DNS Server默认设置即可触发。

Sonar项目在7月初的互联网扫描中发明了快要50000台Microsoft DNS服务器,详细如下:

fingerprint                                         count

cpe:/o:microsoft:windows_server_2008:Service Pack 1 38005

Known Microsoft but OS type/version unknown          7785

cpe:/o:microsoft:windows_server_2008:Service Pack 2  2113

cpe:/o:microsoft:windows_server_2008:-               1561

cpe:/o:microsoft:windows_server_2016:-                 20

cpe:/o:microsoft:windows_server_2012:-                  4


0x02 影响规模


以下是CVE-2020-1350误差受影响的系统版本:

Windows Server 2008 for 32-bit Systems Service Pack 2

Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

Windows Server 2008 for x64-based Systems Service Pack 2

Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)

Windows Server 2008 R2 for x64-based Systems Service Pack 1

Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

Windows Server 2012

Windows Server 2012 (Server Core installation)

Windows Server 2012 R2

Windows Server 2012 R2 (Server Core installation)

Windows Server 2016

Windows Server 2016 (Server Core installation)

Windows Server 2019

Windows Server 2019 (Server Core installation)

Windows Server, version 1903 (Server Core installation)

Windows Server, version 1909 (Server Core installation)

Windows Server, version 2004 (Server Core installation)


0x03 处置惩罚建议


现在厂商已宣布补丁,下载链接:

https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2020-1350

暂时步伐:

在以下注册表项中添加TcpReceivePacketSize键值:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters

Value: TcpReceivePacketSize

Data Type DWORD = 0xFF00

注重:设置完需重启DNS服务。


0x04 相关新闻


https://reportcybercrime.com/windows-dns-server-rce-vulnerability-cve-2020-1350/


0x05 参考链接


https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2020-1350


0x06 时间线


2020-07-14 微软更新误差补丁

2020-07-15 VSRC宣布误差通告



尊龙凯时 - 人生就是搏!