
Script d'atténuation basé sur le registre pour la vulnérabilité RCE du serveur DNS Windows CVE-2020-1350, appliquant la solution de contournement recommandée par Microsoft sans redémarrage du serveur.
Microsoft a annoncé CVE-2020-1350 le 14 juillet 2020. Cette vulnérabilité dans le serveur DNS Windows remonte à Server 2003 et est largement considérée comme étant wormable (capable de se propager comme un ver).
Ce script suit les instructions de KB456509 (https://support.microsoft.com/en-us/help/4569509/windows-dns-server-remote-code-execution-vulnerability) pour atténuer les problèmes sans redémarrer le serveur.
Pour les utilisateurs de Datto RMM, vous pouvez importer aem-component.cpt dans le RMM. Pour les autres utilisateurs de RMM, le script nécessite simplement command.bat et TcpRecievePacketSize.reg pour fonctionner.
Ce script a seulement quelques heures et n'a pas été testé de manière approfondie. Il est basé sur les meilleures informations dont nous disposons actuellement de la part de Microsoft.
Utilisez-le à vos propres risques.