CVE-2020-1350
ثغرة تنفيذ التعليمات البرمجية عن بُعد في خادم DNS الخاص بـ Microsoft Windows
- تم النشر
- 14/07/2020
- محدث
- 21/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 03/11/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة تنفيذ التعليمات البرمجية عن بُعد في خوادم نظام أسماء النطاقات (DNS) في ويندوز عندما تفشل في معالجة الطلبات بشكل صحيح، والمعروفة أيضًا باسم 'Windows DNS Server Remote Code Execution Vulnerability'.
المصادر
11إثبات مفهوم لاستغلال رفض الخدمة (DoS) لثغرة CVE-2020-1350 (SIGRed) تستهدف خوادم DNS في ويندوز عبر سجلات DNS SIG مصممة خصيصًا. يتضمن ملف PCAP لاختبار الكشف.
إثبات مفهوم لاستغلال CVE-2020-1350، وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد في خادم DNS بنظام Windows. يوضح الاستغلال عبر استعلامات DNS مصممة خصيصًا.
- SIGRedالكشف
حزمة Zeek لاكتشاف محاولات استغلال خادم DNS لنظام Windows CVE-2020-1350 (SIGRed) عبر تحليل استجابات DNS SIG/KEY الكبيرة بمستويات دقة قابلة للتكوين.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.