无码人妻视频一区二区三区,亚洲国产精品色一区二区三区色牛,亚洲国产中文精品碰碰,九九视频这里只有精品

1322瀏覽量

[漏洞公告] Windows DNS Server遠(yuǎn)程代碼執(zhí)行漏洞

來源:阿里云 時間:2020-07-16

2020年7月14日,阿里云應(yīng)急響應(yīng)中心監(jiān)測到微軟發(fā)布補(bǔ)丁修復(fù)了一個標(biāo)注為遠(yuǎn)程代碼執(zhí)行的DNS Server漏洞(CVE-2020-1350),官方分類為“可蠕蟲級”高危漏洞。目前微軟官方已提供臨時緩解措施以及相應(yīng)的月度安全補(bǔ)丁修復(fù)該漏洞。


漏洞描述

微軟官方于7月14日發(fā)布安全更新,其中修復(fù)了一個標(biāo)注為遠(yuǎn)程代碼執(zhí)行的DNS Server漏洞(CVE-2020-1350),官方分類為“可蠕蟲級”高危漏洞。未經(jīng)身份驗(yàn)證的攻擊者可以發(fā)送特殊構(gòu)造的數(shù)據(jù)包到目標(biāo)DNS Server來利用此漏洞,成功利用此漏洞可能達(dá)到遠(yuǎn)程代碼執(zhí)行的效果。如果域控制器上存在DNS服務(wù),攻擊者可利用此漏洞獲取到域控制器的系統(tǒng)權(quán)限。阿里云應(yīng)急響應(yīng)中心提醒 Windows 用戶盡快采取安全措施阻止漏洞攻擊。


漏洞評級

CVE-2020-1350 高危


影響版本

Windows Server 2008 for 32-bit Systems Service Pack 2

Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core)

Windows Server 2008 for x64-based Systems Service Pack 2

Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core)

Windows Server 2008 for 32-bit Systems Service Pack 2

Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core)

Windows Server 2008 for x64-based Systems Service Pack 2

Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core)

Windows Server 2008 R2 for x64-based Systems Service Pack 1

Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core)

Windows Server 2008 R2 for x64-based Systems Service Pack 1

Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core)

Windows Server 2012

Windows Server 2012 (Server Core)

Windows Server 2012

Windows Server 2012 (Server Core)

Windows Server 2012 R2

Windows Server 2012 R2 (Server Core)

Windows Server 2012 R2

Windows Server 2012 R2 (Server Core)

Windows Server 2016

Windows Server 2016 (Server Core)

Windows Server 2019

Windows Server 2019 (Server Core)

Windows Server, version 1903 (Server Core)

Windows Server, version 1909 (Server Core)

Windows Server, version 2004 (Server Core)


安全建議

1、緩解措施。修改 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesDNSParameters 中TcpReceivePacketSize的值為0xFF00,并重啟DNS Service。

2、前往微軟官方下載相應(yīng)補(bǔ)丁進(jìn)行更新 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350


Windows Server 2008 (官方已停止免費(fèi)補(bǔ)丁維護(hù),需購買微軟ESU服務(wù),建議放棄使用:https://www.microsoft.com/en-us/windows-server/extended-security-updates

Windows Server 2012 補(bǔ)丁:KB4565537

Windows Server 2012 R2 補(bǔ)丁:KB4565541

Windows Server 2016 補(bǔ)丁:KB4565511

Windows Server 2019 補(bǔ)丁:KB4558998


聯(lián)系我們

一次需求提交或許正是成就一個出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無法識別驗(yàn)證碼,請點(diǎn)圖片更換

中牟县| 连州市| 利津县| 兰西县| 高青县| 巫溪县| 洮南市| 乌兰察布市| 通城县| 灵宝市| 盘山县| 麻栗坡县| 岢岚县| 油尖旺区| 民勤县| 黔西| 湖口县| 图片| 民权县| 于田县| 鞍山市| 海丰县| 玛曲县| 鄂尔多斯市| 弋阳县| 潜江市| 通渭县| 亳州市| 盖州市| 盖州市| 乡宁县| 南充市| 和平县| 新田县| 盐城市| 阿克陶县| 轮台县| 孟州市| 泰宁县| 科技| 大关县|