Расширенный

Удаленное выполнение кода

Удаленное выполнение кода

16 Июля 2020
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows (1.5.2 x86 Windows 2008 Server SP2 Full, 1.5.3 x86 Windows 2008 Server SP2 Core, 2.5.2 x64 Windows 2008 Server SP2 Full, 2.5.3 x64 Windows 2008 Server SP2 Core, 2.7.2 x64 Windows 2008 R2 Server SP1 Full, 2.7.3 x64 Windows 2008 R2 Server SP1 Core, 2.9.0 x64 Windows 2012 Server Full, 2.9.1 x64 Windows 2012 Server Core, 2.9.2 x64 Windows 2012 R2 Full, 2.9.3 x64 Windows 2012 R2 Core, 2.91.0 x64 Windows 2016 Server Full, 2.91.1 x64 Windows 2016 Server Core, 2.91.2 x64 Windows 2016 Server Nano, 2.94.0 x64 Windows 2019 Server Full, 2.94.1 x64 Windows 2019 Server Core, 2.94.2 x64 Windows 2019 Server Nano, 2.95.1 x64 Windows 2019 (1903) Server Core, 2.95.2 x64 Windows 2019 (1903) Server Nano, 2.96.1 x64 Windows 2019 (1909) Server Core, 2.96.2 x64 Windows 2019 (1909) Server Nano, 2.97.1 x64 Windows 2019 (2004) Server Core, 2.97.2 x64 Windows 2019 (2004) Server Nano)
Microsoft Updates (KB4558998, KB4565483, KB4565503, KB4565511, KB4565524, KB4565529, KB4565535, KB4565536, KB4565537, KB4565539, KB4565540, KB4565541)
Описание
Уязвимость в DNS-серверах Windows, связанная с некорректной обработкой запросов, позволяет злоумышленникам, действующим удаленно, выполнить произвольный код в контексте системной учетной записи. Windows-серверы, используемые в качестве DNS-серверов, подвержены данной уязвимости.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350
Ссылки
Источни: CVE
Наименование: CVE-2020-1350
URL: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1350