Windows Tips & News

Корпорация Майкрософт устранила критическую уязвимость «червяков» в Windows DNS Server.

click fraud protection
РЕКОМЕНДУЕМЫЕ: Щелкните здесь, чтобы исправить проблемы с Windows и оптимизировать производительность системы

Microsoft анонсировала новый патч, который устраняет критическую уязвимость в Windows DNS Server, которая классифицируется как уязвимость, подверженная червю, и имеет базовую оценку CVSS, равную 10.0.

Баннер облачной сети

Уязвимости червя могут распространяться через вредоносное ПО между уязвимыми компьютерами без вмешательства пользователя. DNS-сервер Windows - это основной сетевой компонент. Хотя в настоящее время неизвестно об использовании этой уязвимости в активных атаках, важно, чтобы клиенты как можно скорее применили обновления Windows для устранения этой уязвимости.

Рекламное объявление

Исправленная уязвимость CVE-2020-1350 описана Microsoft следующим образом.

Уязвимость удаленного выполнения кода существует на серверах системы доменных имен Windows, когда они не могут должным образом обрабатывать запросы. Злоумышленник, успешно воспользовавшийся уязвимостью, может запустить произвольный код в контексте локальной системной учетной записи. Серверы Windows, настроенные как DNS-серверы, подвержены риску этой уязвимости.

Чтобы воспользоваться этой уязвимостью, злоумышленник, не прошедший проверку подлинности, может отправить злонамеренные запросы на DNS-сервер Windows.

Обновление устраняет уязвимость, изменяя способ обработки запросов DNS-серверами Windows.

По словам Microsoft, клиентам, у которых включено автоматическое обновление, не нужно предпринимать никаких дополнительных действий. В перечисленные патчи исправлю при установке.

Если обновление недоступно, можно смягчать уязвимость с настройкой реестра.

Чтобы обойти эту уязвимость,

Внесите следующие изменения в реестр, чтобы ограничить размер самого большого разрешенного входящего пакета ответа DNS на основе TCP:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ DNS \ Parameters

TcpReceivePacketSize

Значение = 0xFF00

Примечание Чтобы изменения в реестре вступили в силу, необходимо перезапустить службу DNS.

  • Значение по умолчанию (также максимальное) = 0xFFFF
  • Рекомендуемое значение = 0xFF00 (На 255 байт меньше максимального)

После реализации обходного пути DNS-сервер Windows не сможет разрешать DNS-имена для своих клиентов, если DNS-ответ от вышестоящего сервера превышает 65280 байт.

РЕКОМЕНДУЕМЫЕ: Щелкните здесь, чтобы исправить проблемы с Windows и оптимизировать производительность системы
Как удалить службу в Windows 10

Как удалить службу в Windows 10

Сегодня мы увидим, как удалить службу в Windows 10. Это может быть сторонний сервис или какой-то ...

Читать далее

Chrome 86 отключит автозаполнение для небезопасных веб-форм HTTP

Chrome 86 отключит автозаполнение для небезопасных веб-форм HTTP

РЕКОМЕНДУЕМЫЕ: Щелкните здесь, чтобы исправить проблемы с Windows и оптимизировать производительн...

Читать далее

Windows 10 обновляет редактор реестра

Windows 10 обновляет редактор реестра

Редактор реестра - важный инструмент для системных администраторов, компьютерных фанатов и обычны...

Читать далее