
प्रभावित Windows सर्वर की सुरक्षा में मदद के लिए एक रजिस्ट्री-आधारित वर्कअराउंड का उपयोग किया जा सकता है, और इसे प्रशासक द्वारा सर्वर को पुनरारंभ किए बिना लागू किया जा सकता है। इस भेद्यता की अस्थिरता के कारण, प्रशासकों को सुरक्षा अद्यतन लागू करने से पहले वर्कअराउंड लागू करना पड़ सकता है, ताकि वे मानक परिनियोजन चक्र का उपयोग करके अपने सिस्टम को अद्यतन कर सकें।
14 जुलाई, 2020 को, Microsoft ने CVE-2020-1350 | Windows DNS Server Remote Code Execution Vulnerability में वर्णित समस्या के लिए एक सुरक्षा अद्यतन जारी किया। यह परामर्श एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता का वर्णन करता है जो DNS सर्वर भूमिका चलाने के लिए कॉन्फ़िगर किए गए Windows सर्वर को प्रभावित करती है। हम सर्वर प्रशासकों को दृढ़ता से अनुशंसा करते हैं कि वे अपनी सुविधानुसार शीघ्र ही सुरक्षा अद्यतन लागू करें।
एक रजिस्ट्री-आधारित वर्कअराउंड का उपयोग प्रभावित Windows सर्वर को सुरक्षित रखने में मदद के लिए किया जा सकता है, और इसे प्रशासक को सर्वर को पुनरारंभ किए बिना लागू किया जा सकता है। इस भेद्यता की अस्थिरता के कारण, प्रशासकों को सुरक्षा अद्यतन लागू करने से पहले वर्कअराउंड लागू करना पड़ सकता है ताकि वे एक मानक परिनियोजन ताल का उपयोग करके अपने सिस्टम को अद्यतन कर सकें।
वैकल्पिक: GitHub रिपॉजिटरी से वर्कअराउंड स्क्रिप्ट डाउनलोड करें।
इस भेद्यता से बचने के लिए, अनुमत सबसे बड़े इनबाउंड TCP-आधारित DNS प्रतिक्रिया पैकेट के आकार को प्रतिबंधित करने के लिए निम्नलिखित रजिस्ट्री परिवर्तन करें:
उपकुंजी: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters
मान: TcpReceivePacketSize
प्रकार: DWORD
मान डेटा: 0xFF00
नोट्स:
डिफ़ॉल्ट (अधिकतम भी) मान डेटा = 0xFFFF।
अनुशंसित मान डेटा = 0xFF00 (अधिकतम से 255 बाइट कम)।
रजिस्ट्री परिवर्तन प्रभावी होने के लिए आपको DNS सेवा को पुनरारंभ करना होगा। ऐसा करने के लिए, एक उन्नत कमांड प्रॉम्प्ट पर निम्न कमांड चलाएँ:
```net stop dns && net start dns```
##इस वर्कअराउंड के बारे में महत्वपूर्ण जानकारी TCP-आधारित DNS प्रतिक्रिया पैकेट जो अनुशंसित मान से अधिक हैं, उन्हें बिना किसी त्रुटि के छोड़ दिया जाएगा। इसलिए, यह संभव है कि कुछ क्वेरी का उत्तर न दिया जाए। इससे अप्रत्याशित विफलता हो सकती है। एक DNS सर्वर इस वर्कअराउंड से केवल तभी नकारात्मक रूप से प्रभावित होगा यदि उसे पिछले शमन में अनुमति से अधिक (65,280 बाइट्स से अधिक) वैध TCP प्रतिक्रियाएँ प्राप्त होती हैं।
कम किया गया मान मानक परिनियोजन या पुनरावर्ती क्वेरी को प्रभावित करने की संभावना नहीं है। हालांकि, किसी दिए गए वातावरण में एक गैर-मानक उपयोग-मामला मौजूद हो सकता है। यह निर्धारित करने के लिए कि क्या सर्वर कार्यान्वयन इस वर्कअराउंड से प्रतिकूल रूप से प्रभावित होगा, आपको डायग्नोस्टिक लॉगिंग सक्षम करनी चाहिए, और अपने विशिष्ट व्यावसायिक प्रवाह का प्रतिनिधित्व करने वाला एक नमूना समूह कैप्चर करना चाहिए। फिर, आपको असामान्य रूप से बड़े TCP प्रतिक्रिया पैकेटों की उपस्थिति की पहचान करने के लिए लॉग फ़ाइलों की समीक्षा करनी होगी
अधिक जानकारी के लिए, देखें DNS लॉगिंग और डायग्नोस्टिक्स।