CVE-2020-1350
Vulnerabilità di esecuzione remota di codice in Microsoft Windows DNS Server
- Pubblicato
- 14 lug 2020
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 3 nov 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Esiste una vulnerabilità di esecuzione remota di codice nei server Windows Domain Name System quando non riescono a gestire correttamente le richieste, nota come 'Windows DNS Server Remote Code Execution Vulnerability'.
Fonti
11Proof-of-concept Denial of Service exploit per CVE-2020-1350 (SIGRed) che prende di mira i server DNS Windows tramite record DNS SIG appositamente predisposti. Include PCAP per test di rilevamento.
Exploit proof-of-concept per CVE-2020-1350, una vulnerabilità critica di esecuzione remota di codice in Windows DNS Server. Dimostra lo sfruttamento tramite query DNS appositamente predisposte.
- SIGRedRilevamento
Pacchetto Zeek per rilevare tentativi di exploit del server DNS Windows CVE-2020-1350 (SIGRed) tramite analisi di risposte DNS SIG/KEY di grandi dimensioni con livelli di fedeltà configurabili.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.