Windows DNS 服务器 RCE (CVE-2020-1350)

critical Nessus 插件 ID 138600

简介

远程 Windows 主机受到多个漏洞的影响。

描述

远程 Windows 主机缺少安全更新。因此,该应用程序受到远程代码执行漏洞的影响:

- Windows 域名系统服务器未能正确处理请求时,其中存在远程代码执行漏洞。成功利用此漏洞的攻击者可在本地系统帐户的环境中运行任意代码。配置为 DNS 服务器的 Windows 服务器受到此漏洞的威胁。(CVE-2020-1350)

注意:Tenable 正在测试是否存在可解决此问题的更新,并且正在测试 Microsoft 建议的缓解/变通方案是否可行。

正在针对缓解措施检查的注册表项为:
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\TcpReceivePacketSize,且正在检查该注册表项是否符合 Microsoft 的建议值 0xFF00。

准备就绪后,必须重新启动 DNS 服务才能使更改生效。

有关更多信息,请参阅 Microsoft 关于 CVE-2020-1350 的公告。

解决方案

应用 Microsoft 公告中所述的适当安全更新或缓解措施。

另见

http://www.nessus.org/u?6a916fa9

http://www.nessus.org/u?f3307e60

插件详情

严重性: Critical

ID: 138600

文件名: smb_nt_ms20_jul_dns_check.nasl

版本: 1.10

类型: local

代理: windows

发布时间: 2020/7/17

最近更新时间: 2023/3/8

支持的传感器: Nessus

风险信息

VPR

风险因素: Critical

分数: 9.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2020-1350

CVSS v3

风险因素: Critical

基本分数: 10

时间分数: 9.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

漏洞信息

CPE: cpe:/o:microsoft:windows

必需的 KB 项: SMB/MS_Bulletin_Checks/Possible, SMB/WMI/Available

可利用: true

易利用性: Exploits are available

补丁发布日期: 2020/7/14

漏洞发布日期: 2020/7/14

CISA 已知可遭利用的漏洞到期日期: 2020/7/24

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2020-1350

IAVA: 2020-A-0299

MSFT: MS20-4558998, MS20-4565483, MS20-4565503, MS20-4565511, MS20-4565524, MS20-4565529, MS20-4565535, MS20-4565536, MS20-4565537, MS20-4565539, MS20-4565540, MS20-4565541

MSKB: 4558998, 4565483, 4565503, 4565511, 4565524, 4565529, 4565535, 4565536, 4565537, 4565539, 4565540, 4565541