Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-1350-Fix — प्रभावित Windows सर्वर की सुरक्षा में मदद के लिए एक रजिस्ट्री-आधारित वर्कअराउंड का उपयोग किया जा सकता है, और इसे प्रशासक द्वारा सर्वर को पुनरारंभ किए बिना लागू किया जा सकता है। इस भेद्यता की अस्थिरता के कारण, प्रशासकों को सुरक्षा अद्यतन लागू करने से पहले वर्कअराउंड लागू करना पड़ सकता है, ताकि वे मानक परिनियोजन चक्र का उपयोग करके अपने सिस्टम को अद्यतन कर सकें। | Kitploit
उपकरण/GitHubGitHub/simeononsecurity/cve-2020-1350-fix
भेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षागलत कॉन्फ़िगरेशनघटना प्रतिक्रियाDNS विश्लेषण
GitHubsimeononsecurity/cve-2020-1350-fix

CVE-2020-1350-Fix

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

प्रभावित Windows सर्वर की सुरक्षा में मदद के लिए एक रजिस्ट्री-आधारित वर्कअराउंड का उपयोग किया जा सकता है, और इसे प्रशासक द्वारा सर्वर को पुनरारंभ किए बिना लागू किया जा सकता है। इस भेद्यता की अस्थिरता के कारण, प्रशासकों को सुरक्षा अद्यतन लागू करने से पहले वर्कअराउंड लागू करना पड़ सकता है, ताकि वे मानक परिनियोजन चक्र का उपयोग करके अपने सिस्टम को अद्यतन कर सकें।

वेबसाइट
226 साल पहलेअभी तक समीक्षित नहीं
साझा करें

KB4569509: DNS सर्वर भेद्यता CVE-2020-1350 के लिए मार्गदर्शन

परिचय

14 जुलाई, 2020 को, Microsoft ने CVE-2020-1350 | Windows DNS Server Remote Code Execution Vulnerability में वर्णित समस्या के लिए एक सुरक्षा अद्यतन जारी किया। यह परामर्श एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता का वर्णन करता है जो DNS सर्वर भूमिका चलाने के लिए कॉन्फ़िगर किए गए Windows सर्वर को प्रभावित करती है। हम सर्वर प्रशासकों को दृढ़ता से अनुशंसा करते हैं कि वे अपनी सुविधानुसार शीघ्र ही सुरक्षा अद्यतन लागू करें।

एक रजिस्ट्री-आधारित वर्कअराउंड का उपयोग प्रभावित Windows सर्वर को सुरक्षित रखने में मदद के लिए किया जा सकता है, और इसे प्रशासक को सर्वर को पुनरारंभ किए बिना लागू किया जा सकता है। इस भेद्यता की अस्थिरता के कारण, प्रशासकों को सुरक्षा अद्यतन लागू करने से पहले वर्कअराउंड लागू करना पड़ सकता है ताकि वे एक मानक परिनियोजन ताल का उपयोग करके अपने सिस्टम को अद्यतन कर सकें।

वर्कअराउंड

वैकल्पिक: GitHub रिपॉजिटरी से वर्कअराउंड स्क्रिप्ट डाउनलोड करें।

इस भेद्यता से बचने के लिए, अनुमत सबसे बड़े इनबाउंड TCP-आधारित DNS प्रतिक्रिया पैकेट के आकार को प्रतिबंधित करने के लिए निम्नलिखित रजिस्ट्री परिवर्तन करें:

उपकुंजी: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters

मान: TcpReceivePacketSize

प्रकार: DWORD

मान डेटा: 0xFF00

नोट्स:

root@kitploit:~
डिफ़ॉल्ट (अधिकतम भी) मान डेटा = 0xFFFF।
अनुशंसित मान डेटा = 0xFF00 (अधिकतम से 255 बाइट कम)।
रजिस्ट्री परिवर्तन प्रभावी होने के लिए आपको DNS सेवा को पुनरारंभ करना होगा। ऐसा करने के लिए, एक उन्नत कमांड प्रॉम्प्ट पर निम्न कमांड चलाएँ:

      ```net stop dns && net start dns```

##इस वर्कअराउंड के बारे में महत्वपूर्ण जानकारी TCP-आधारित DNS प्रतिक्रिया पैकेट जो अनुशंसित मान से अधिक हैं, उन्हें बिना किसी त्रुटि के छोड़ दिया जाएगा। इसलिए, यह संभव है कि कुछ क्वेरी का उत्तर न दिया जाए। इससे अप्रत्याशित विफलता हो सकती है। एक DNS सर्वर इस वर्कअराउंड से केवल तभी नकारात्मक रूप से प्रभावित होगा यदि उसे पिछले शमन में अनुमति से अधिक (65,280 बाइट्स से अधिक) वैध TCP प्रतिक्रियाएँ प्राप्त होती हैं।

कम किया गया मान मानक परिनियोजन या पुनरावर्ती क्वेरी को प्रभावित करने की संभावना नहीं है। हालांकि, किसी दिए गए वातावरण में एक गैर-मानक उपयोग-मामला मौजूद हो सकता है। यह निर्धारित करने के लिए कि क्या सर्वर कार्यान्वयन इस वर्कअराउंड से प्रतिकूल रूप से प्रभावित होगा, आपको डायग्नोस्टिक लॉगिंग सक्षम करनी चाहिए, और अपने विशिष्ट व्यावसायिक प्रवाह का प्रतिनिधित्व करने वाला एक नमूना समूह कैप्चर करना चाहिए। फिर, आपको असामान्य रूप से बड़े TCP प्रतिक्रिया पैकेटों की उपस्थिति की पहचान करने के लिए लॉग फ़ाइलों की समीक्षा करनी होगी

अधिक जानकारी के लिए, देखें DNS लॉगिंग और डायग्नोस्टिक्स।

टूल डाउनलोड करें