Windows Tips & News

მაიკროსოფტმა შეასწორა კრიტიკული "wormable" დაუცველობა Windows DNS სერვერზე

რეკომენდირებულია: დააწკაპუნეთ აქ Windows-ის პრობლემების მოსაგვარებლად და სისტემის მუშაობის ოპტიმიზაციისთვის

მაიკროსოფტმა გამოაცხადა ახალი პატჩი, რომელიც აგვარებს კრიტიკულ დაუცველობას Windows DNS სერვერზე, რომელიც კლასიფიცირებულია, როგორც "wormable" დაუცველობა და აქვს CVSS საბაზისო ქულა. 10.0.

ღრუბლოვანი ქსელის ბანერი

Wormable მოწყვლადობას აქვს პოტენციალი გავრცელდეს მავნე პროგრამების საშუალებით დაუცველ კომპიუტერებს შორის მომხმარებლის ურთიერთქმედების გარეშე. Windows DNS სერვერი არის ქსელის ძირითადი კომპონენტი. მიუხედავად იმისა, რომ ეს დაუცველობა ამჟამად არ არის ცნობილი, რომ გამოიყენება აქტიურ შეტევებში, აუცილებელია, რომ მომხმარებლებმა გამოიყენონ Windows განახლებები ამ დაუცველობის აღმოსაფხვრელად რაც შეიძლება მალე.

რეკლამა

შესწორებული დაუცველობა, CVE-2020-1350, აღწერილია Microsoft-ის მიერ შემდეგნაირად.

დისტანციური კოდის შესრულების დაუცველობა არსებობს Windows Domain Name System სერვერებში, როდესაც ისინი სათანადოდ ვერ ასრულებენ მოთხოვნებს. თავდამსხმელს, რომელმაც წარმატებით გამოიყენა დაუცველობა, შეეძლო თვითნებური კოდის გაშვება ლოკალური სისტემის ანგარიშის კონტექსტში. Windows სერვერები, რომლებიც კონფიგურირებულია როგორც DNS სერვერები, რისკის ქვეშ არიან ამ დაუცველობისგან.

დაუცველობის გამოსაყენებლად, არაავთენტიფიცირებულმა თავდამსხმელმა შეიძლება გააგზავნოს მავნე მოთხოვნები Windows DNS სერვერზე.

განახლება აგვარებს დაუცველობას Windows DNS სერვერების მოთხოვნების დამუშავების გზით.

კლიენტებს, რომლებსაც ჩართული აქვთ ავტომატური განახლებები, არ სჭირდებათ რაიმე დამატებითი ქმედებების განხორციელება, ამბობს Microsoft. The ჩამოთვლილი პატჩები გაასწორებს დაყენებისას.

თუ განახლება მიუწვდომელია, შესაძლებელია შერბილება დაუცველობა რეესტრის შესწორებით.

ამ დაუცველობის აღმოსაფხვრელად,

შეიტანეთ შემდეგი რეესტრის ცვლილება, რათა შეზღუდოთ ყველაზე დიდი შემომავალი TCP-ზე დაფუძნებული DNS პასუხის პაკეტის ზომა:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters

TcpReceivePacketSize

მნიშვნელობა = 0xFF00

შენიშვნა თქვენ უნდა გადატვირთოთ DNS სერვისი, რომ რეესტრის ცვლილება ძალაში შევიდეს.

  • ნაგულისხმევი (ასევე მაქსიმალური) მნიშვნელობა = 0xFFFF
  • რეკომენდებული მნიშვნელობა = 0xFF00 (255 ბაიტი ნაკლები მაქსიმუმზე)

გამოსავლის განხორციელების შემდეგ, Windows DNS სერვერი ვერ შეძლებს DNS სახელების ამოხსნას თავისი კლიენტებისთვის, როდესაც DNS პასუხი ზემოთ ნაკადის სერვერიდან 65280 ბაიტზე მეტია.

რეკომენდირებულია: დააწკაპუნეთ აქ Windows-ის პრობლემების მოსაგვარებლად და სისტემის მუშაობის ოპტიმიზაციისთვის

Windows 10 Build 18860 არქივები

ეს ვებსაიტი იყენებს ქუქიებს თქვენი გამოცდილების გასაუმჯობესებლად ვებსაიტზე ნავიგაციის დროს. ამ ქუ...

Წაიკითხე მეტი

Windows 10 Build 19041.264 გამოვიდა Slow & Release Preview rings-ზე

Windows 10 Build 19041.264 გამოვიდა Slow & Release Preview rings-ზე

რეკომენდირებულია: დააწკაპუნეთ აქ Windows-ის პრობლემების მოსაგვარებლად და სისტემის მუშაობის ოპტიმი...

Წაიკითხე მეტი

Windows 10 ვერსია 1903, 2019 წლის მაისი, განახლება ვრცელდება არაინსაიდერებზე

Windows 10 ვერსია 1903, 2019 წლის მაისი, განახლება ვრცელდება არაინსაიდერებზე

რეკომენდირებულია: დააწკაპუნეთ აქ Windows-ის პრობლემების მოსაგვარებლად და სისტემის მუშაობის ოპტიმი...

Წაიკითხე მეტი