CVE-2020-1350
Microsoft Windows DNS Server दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 14 जुल॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
विंडोज़ डोमेन नेम सिस्टम सर्वरों में एक रिमोट कोड निष्पादन भेद्यता मौजूद है, जब वे अनुरोधों को ठीक से संभालने में विफल होते हैं, जिसे 'Windows DNS Server Remote Code Execution Vulnerability' के रूप में जाना जाता है।
स्रोत
11प्रूफ-ऑफ-कॉन्सेप्ट डिनायल ऑफ सर्विस एक्सप्लॉइट CVE-2020-1350 (SIGRed) के लिए, जो विंडोज़ DNS सर्वरों को क्राफ्टेड DNS SIG रिकॉर्ड्स के माध्यम से लक्षित करता है। डिटेक्शन टेस्टिंग के लिए PCAP शामिल है।
CVE-2020-1350 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Windows DNS सर्वर में एक महत्वपूर्ण दूरस्थ कोड निष्पादन भेद्यता। क्राफ्टेड DNS क्वेरी के माध्यम से शोषण प्रदर्शित करता है।
- SIGRedपता लगाना
बड़े DNS SIG/KEY प्रतिक्रिया विश्लेषण के माध्यम से CVE-2020-1350 (SIGRed) Windows DNS सर्वर एक्सप्लॉइट प्रयासों का पता लगाने के लिए Zeek पैकेज, कॉन्फ़िगर करने योग्य निष्ठा स्तरों के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।