Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/simeononsecurity/cve-2020-1350-fix
تحليل الثغرات الأمنيةتدقيق التكوينأمن الشبكاتسوء التكوينالاستجابة للحوادثتحليل DNS
GitHubsimeononsecurity/cve-2020-1350-fix

CVE-2020-1350-Fix

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

يمكن استخدام حل بديل قائم على سجل النظام (Registry) للمساعدة في حماية خادم Windows المتأثر، ويمكن تنفيذه دون الحاجة إلى إعادة تشغيل الخادم من قِبل المسؤول. ونظرًا لتقلب هذه الثغرة الأمنية، قد يتعين على المسؤولين تنفيذ الحل البديل قبل تطبيق التحديث الأمني لتمكينهم من تحديث أنظمتهم باستخدام إيقاع نشر قياسي.

الموقع الإلكتروني
22منذ 6 سنواتلم تتم المراجعة بعد
مشاركة

KB4569509: إرشادات حول ثغرة خادم DNS CVE-2020-1350

مقدمة

في 14 يوليو 2020، أصدرت Microsoft تحديثًا أمنيًا للمشكلة الموضحة في CVE-2020-1350 | ثغرة تنفيذ التعليمات البرمجية عن بُعد في خادم DNS في Windows. يصف هذا الإشعار ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على خوادم Windows التي تم تكوينها لتشغيل دور خادم DNS. نوصي بشدة أن يطبق مسؤولو الخوادم التحديث الأمني في أقرب وقت ممكن.

يمكن استخدام حل بديل قائم على السجل للمساعدة في حماية خادم Windows المتأثر، ويمكن تنفيذه دون الحاجة إلى قيام المسؤول بإعادة تشغيل الخادم. وبسبب تقلب هذه الثغرة، قد يتعين على المسؤولين تنفيذ الحل البديل قبل تطبيق التحديث الأمني لتمكينهم من تحديث أنظمتهم باستخدام إيقاع نشر قياسي.

الحل البديل

اختياري: قم بتنزيل البرنامج النصي للحل البديل من مستودع GitHub

لتجاوز هذه الثغرة، قم بإجراء التغيير التالي في السجل لتقييد حجم أكبر حزمة استجابة DNS واردة قائمة على TCP مسموح بها:

المفتاح الفرعي: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters

القيمة: TcpReceivePacketSize

النوع: DWORD

بيانات القيمة: 0xFF00

ملاحظات:

root@kitploit:~
القيمة الافتراضية (والحد الأقصى أيضًا) لبيانات القيمة = 0xFFFF.
قيمة البيانات الموصى بها = 0xFF00 (أقل بمقدار 255 بايت من الحد الأقصى).
يجب إعادة تشغيل خدمة DNS حتى يصبح تغيير السجل ساري المفعول. للقيام بذلك، قم بتشغيل الأمر التالي في موجه أوامر بصلاحيات مرتفعة:

      ```net stop dns && net start dns```

##معلومات مهمة حول هذا الحل البديل سيتم تجاهل حزم استجابة DNS القائمة على TCP التي تتجاوز القيمة الموصى بها دون خطأ. لذلك، من المحتمل ألا يتم الرد على بعض الاستعلامات. وقد يتسبب ذلك في فشل غير متوقع. لن يتأثر خادم DNS سلبًا بهذا الحل البديل إلا إذا تلقى استجابات TCP صالحة أكبر مما كان مسموحًا به في التخفيف السابق (أكثر من 65,280 بايت).

من غير المرجح أن تؤثر القيمة المخفضة على عمليات النشر القياسية أو الاستعلامات العودية. ومع ذلك، قد توجد حالة استخدام غير قياسية في بيئة معينة. لتحديد ما إذا كان تنفيذ الخادم سيتأثر سلبًا بهذا الحل البديل، يجب عليك تمكين تسجيل التشخيص والتقاط مجموعة عينات تمثل تدفق أعمالك النموذجي. بعد ذلك، سيتعين عليك مراجعة ملفات السجل لتحديد وجود حزم استجابة TCP كبيرة بشكل غير طبيعي

لمزيد من المعلومات، راجع تسجيل DNS والتشخيصات.

تنزيل الأداة