CNNVD-ID编号 | CNNVD-202007-864 |
CVE编号 | CVE-2020-1350 |
发布时间 | 2020-07-14 |
更新时间 | 2020-07-21 |
漏洞类型 | 缓冲区错误 |
漏洞来源 | Sagi Tzadik and Eyal Itkin from Check Point Research |
危险等级 | 超危 |
威胁类型 | 远程 |
厂 商 | N/A |
Microsoft Windows Server是美国微软(Microsoft)公司的一套服务器操作系统。Windows DNS Server是其中的一个DNS(域名系统)服务器。
Microsoft Windows DNS Server中存在缓冲区错误漏洞,该漏洞源于程序无法正确处理请求。攻击者可通过发送恶意的请求利用该漏洞在本地系统帐户的上下文中运行任意代码。以下产品及版本受到影响:Windows Server 2008 SP2,Windows Server 2008 R2 SP1,Windows Server 2012,Windows Server 2012 R2,Windows Server 2016,Windows Server 2019,Windows Server 1903版本,Windows Server 1909版本,Windows Server 2004版本。
目前厂商已发布升级了Microsoft Windows Server DNS Server 缓冲区错误漏洞的补丁,Microsoft Windows Server DNS Server 缓冲区错误漏洞的补丁获取链接:
https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2020-1350
来源:MISC
链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Microsoft-Windows-vulnerabilities-of-July-2020-32825
来源:www.huawei.com
链接:https://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20200716-01-dns-cn
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/158484/SIGRed-Windows-DNS-Denial-Of-Service.html
来源:portal.msrc.microsoft.com
链接:https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2020-1350
来源:nvd.nist.gov
暂无