
Script di mitigazione basato su registro per la vulnerabilità RCE di Windows DNS Server CVE-2020-1350, applicando la soluzione alternativa raccomandata da Microsoft senza riavvio del server.
Microsoft ha annunciato CVE-2020-1350 il 14 luglio 2020. Questa vulnerabilità nel server DNS di Windows risale al Server 2003 ed è ampiamente considerata propagabile.
Questo script segue le istruzioni del KB456509 (https://support.microsoft.com/en-us/help/4569509/windows-dns-server-remote-code-execution-vulnerability) per mitigare i problemi senza riavviare il server.
Per gli utenti Datto RMM, è possibile importare aem-component.cpt in RMM. Per gli altri utenti RMM, lo script necessita semplicemente di command.bat e TcpRecievePacketSize.reg per funzionare.
Questo script ha solo poche ore di vita e non è stato testato a fondo. Si basa sulle migliori informazioni che abbiamo da Microsoft al momento.
Utilizzare a proprio rischio.