zoukankan      html  css  js  c++  java
  • “可蠕虫级”高危漏洞攻击来了

    一:漏洞描述

    7月14日,微软发布补丁修复了一个标注为远程代码执行的DNS Server漏洞,官方分类为“可蠕虫级”高危漏洞。Windows DNS 服务器是一个核心网络组件,易受攻击的漏洞有可能通过恶意软件在易受攻击的计算机之间传播,而无需用户干预。CVSS评分10分(即高危且易利用),漏洞编号CVE-2020-1350。


    二:漏洞影响版本

    Windows Server 2008 for 32-bit Systems Service Pack 2
    Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core)
    Windows Server 2008 for x64-based Systems Service Pack 2
    Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core)
    Windows Server 2008 for 32-bit Systems Service Pack 2
    Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core)
    Windows Server 2008 for x64-based Systems Service Pack 2
    Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core)
    Windows Server 2008 R2 for x64-based Systems Service Pack 1
    Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core)
    Windows Server 2008 R2 for x64-based Systems Service Pack 1
    Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core)
    Windows Server 2012
    Windows Server 2012 (Server Core)
    Windows Server 2012
    Windows Server 2012 (Server Core)
    Windows Server 2012 R2
    Windows Server 2012 R2 (Server Core)
    Windows Server 2012 R2
    Windows Server 2012 R2 (Server Core)
    Windows Server 2016
    Windows Server 2016 (Server Core)
    Windows Server 2019
    Windows Server 2019 (Server Core)
    Windows Server, version 1903 (Server Core)
    Windows Server, version 1909 (Server Core)
    Windows Server, version 2004 (Server Core)

    三、缓解措施

    微软提供了临时的缓解措施:

    修改注册表 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesDNSParameters 值:TcpReceivePacketSize 数据类型 DWORD = 0xFF00

     注意:必须重新启动 DNS 服务才能生效。

    有关更多信息,请参阅 KB4569509:DNS 服务器漏洞 CVE-2020-1350 指南:

    若要移除此临时解决方法:

    应用修补程序后,管理员可以移除值 TcpReceivePacketSize 及其数据,以使注册表项 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesDNSParameters 下的所有其他内容与之前保持相同。

    图文整理自网络,侵删

  • 相关阅读:
    20071020ー胡小蝶
    20071018feeling
    20071020——今日起倒计时——我们的约定
    XPath对象选择器
    DIV与SPAN之间有什么区别
    SQL注入(一)
    Java平台AOP技术研究
    AOP技术基础
    AOP——引言
    .Net平台AOP技术研究
  • 原文地址:https://www.cnblogs.com/hetianlab/p/13306397.html
Copyright © 2011-2022 走看看