
Ответ по смягчению уязвимости CVE-2020-1350 через реестр Windows
Microsoft объявила о CVE-2020-1350 14 июля 2020 года. Эта уязвимость в DNS-сервере Windows восходит к Server 2003 и, по общему мнению, является червеобразной (wormable).
Этот скрипт следует инструкциям из KB456509 (https://support.microsoft.com/en-us/help/4569509/windows-dns-server-remote-code-execution-vulnerability) для устранения проблем без перезагрузки сервера.
Для пользователей Datto RMM вы можете импортировать aem-component.cpt в RMM. Для других пользователей RMM скрипту просто нужны command.bat и TcpRecievePacketSize.reg для работы.
Этому скрипту всего несколько часов, и он не был тщательно протестирован. Он основан на лучшей информации, доступной нам от Microsoft на данный момент.
Используйте на свой страх и риск.