
CVE-2020-1350 Windows DNS सर्वर RCE भेद्यता के लिए रजिस्ट्री-आधारित शमन स्क्रिप्ट, जो सर्वर रिबूट के बिना Microsoft की अनुशंसित वर्कअराउंड लागू करती है।
Microsoft ने 14 जुलाई 2020 को CVE-2020-1350 की घोषणा की। Windows DNS सर्वर में यह भेद्यता Server 2003 से चली आ रही है और इसे व्यापक रूप से wormable माना जाता है।
यह स्क्रिप्ट सर्वर को रिबूट किए बिना समस्याओं को कम करने के लिए KB456509 (https://support.microsoft.com/en-us/help/4569509/windows-dns-server-remote-code-execution-vulnerability) के निर्देशों का पालन करती है।
Datto RMM उपयोगकर्ताओं के लिए, आप RMM में aem-component.cpt आयात कर सकते हैं। अन्य RMM उपयोगकर्ताओं के लिए, स्क्रिप्ट को काम करने के लिए केवल command.bat और TcpRecievePacketSize.reg की आवश्यकता है।
यह स्क्रिप्ट केवल कुछ घंटे पुरानी है और इसका पूरी तरह से परीक्षण नहीं किया गया है। यह Microsoft से अभी उपलब्ध सर्वोत्तम जानकारी पर आधारित है।
अपने जोखिम पर उपयोग करें।