Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-1350-Fix — 可以使用基于注册表的变通方案来帮助保护受影响的 Windows 服务器,并且无需管理员重启服务器即可实施。由于此漏洞的易变性,管理员可能需要在应用安全更新之前实施变通方案,以便能够使用标准部署节奏更新其系统。 | Kitploit
工具/GitHubGitHub/simeononsecurity/cve-2020-1350-fix
漏洞分析配置审计网络安全错误配置事件响应DNS 分析
GitHubsimeononsecurity/cve-2020-1350-fix

CVE-2020-1350-Fix

可以使用基于注册表的变通方案来帮助保护受影响的 Windows 服务器,并且无需管理员重启服务器即可实施。由于此漏洞的易变性,管理员可能需要在应用安全更新之前实施变通方案,以便能够使用标准部署节奏更新其系统。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库网站
22106年前尚未审核
分享

KB4569509:针对 DNS 服务器漏洞 CVE-2020-1350 的指南

简介

2020 年 7 月 14 日,Microsoft 发布了针对 CVE-2020-1350 | Windows DNS 服务器远程代码执行漏洞所述问题的安全更新。本公告描述了一个严重级别的远程代码执行 (RCE) 漏洞,该漏洞影响配置为运行 DNS 服务器角色的 Windows 服务器。我们强烈建议服务器管理员尽早应用此安全更新。

可以使用基于注册表的变通方案来帮助保护受影响的 Windows 服务器,并且管理员无需重启服务器即可实施该方案。鉴于该漏洞的易被利用性,管理员可能需要在应用安全更新之前实施变通方案,以便能够通过标准部署节奏更新系统。

变通方案

**可选:**从 GitHub 存储库 下载变通方案脚本

要变通解决此漏洞,请进行以下注册表更改,以限制允许的最大入站基于 TCP 的 DNS 响应数据包大小:

子项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters

值:TcpReceivePacketSize

类型:DWORD

数值数据:0xFF00

注意:

  • 默认值(也是最大值)数值数据 = 0xFFFF。
  • 推荐的数值数据 = 0xFF00(比最大值少 255 字节)。
  • 必须重启 DNS 服务才能使注册表更改生效。为此,请以管理员身份运行以下命令:

          net stop dns && net start dns

关于此变通方案的重要信息

超过建议值的基于 TCP 的 DNS 响应数据包将被丢弃而不报错。因此,某些查询可能得不到响应,这可能导致意外故障。仅当 DNS 服务器接收的有效 TCP 响应大于先前缓解措施允许的值(超过 65,280 字节)时,该变通方案才会对其产生负面影响。

对于标准部署或递归查询,缩减后的值不太可能产生影响。但是,特定环境中可能存在非标准用例。要确定变通方案是否会对服务器实现产生不利影响,应启用诊断日志记录,并捕获代表典型业务流的样本集。然后,需要查看日志文件以识别是否存在异常大的 TCP 响应数据包。

有关详细信息,请参阅 DNS 日志记录和诊断。

下载工具