CVE-2020-1350
Vulnerabilidade de Execução Remota de Código no Microsoft Windows DNS Server
- Publicado
- 14 de jul. de 2020
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- microsoft
- Evidência observada
- 3 de nov. de 2021
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Existe uma vulnerabilidade de execução remota de código nos servidores do Windows Domain Name System quando eles não conseguem processar solicitações corretamente, também conhecida como 'Windows DNS Server Remote Code Execution Vulnerability'.
Fontes
11Prova de conceito de exploit de Negação de Serviço para CVE-2020-1350 (SIGRed) direcionado a servidores DNS do Windows por meio de registros DNS SIG elaborados. Inclui PCAP para teste de detecção.
Exploit de prova de conceito para CVE-2020-1350, uma vulnerabilidade crítica de execução remota de código no Windows DNS Server. Demonstra a exploração através de consultas DNS maliciosamente elaboradas.
- SIGRedDetecção
Pacote do Zeek para detectar tentativas de exploração do servidor DNS Windows CVE-2020-1350 (SIGRed) por meio de análise de grandes respostas DNS SIG/KEY com níveis de fidelidade configuráveis.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.