CRITICAL🚩 CISA KEV⚡ EXPLOIT✓ PATCH🇬🇧 English

CVE-2020-1350

RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)

CVSS 10.0v3.1pub. 2020-07-14upd. 2025-12-18

Krytyczna podatność umożliwiająca zdalne wykonanie kodu (RCE) w roli serwera DNS systemu Windows, wynikająca z nieprawidłowej obsługi zapytań DNS. Uzyskała maksymalny wynik CVSS 10.0 i jest aktywnie wykorzystywana w atakach.

Pokaż oryginał (EN)

A remote code execution vulnerability exists in Windows Domain Name System servers when they fail to properly handle requests, aka 'Windows DNS Server Remote Code Execution Vulnerability'.

🤖 Analiza AI
Jak działa

Serwer DNS systemu Windows nieprawidłowo przetwarza specjalnie spreparowane zapytania sieciowe, co prowadzi do błędu związanego z niewystarczającą walidacją danych wejściowych (CWE-20). Atakujący może wysłać złośliwe zapytanie DNS do podatnego serwera bez konieczności uwierzytelnienia się, posiadania specjalnych uprawnień ani interakcji ze strony użytkownika. Ze względu na zmieniony zakres ataku (Scope: Changed w wektorze CVSS), skutki mogą wykraczać poza bezpośrednio atakowany komponent.

Skutki

Atakujący może zdalnie przejąć pełną kontrolę nad podatnym serwerem DNS, wykonując dowolny kod z uprawnieniami systemowymi, co może prowadzić do kompromitacji całej infrastruktury domenowej organizacji.

Mitygacja

Należy niezwłocznie zastosować patche udostępnione przez Microsoft w ramach lipcowej aktualizacji zbiorczej (Patch Tuesday, 14 lipca 2020 r.) zgodnie z poradnikiem bezpieczeństwa dostępnym w portalu Microsoft Security Response Center pod adresem wskazanym w referencjach. Jako tymczasowe obejście (workaround) Microsoft zalecał ograniczenie rozmiaru pakietów DNS poprzez odpowiedni wpis w rejestrze systemowym — jednak docelowo wymagane jest zastosowanie oficjalnego patcha.

Kogo dotyczy

Microsoft Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, Windows Server 2016 pełniące rolę serwera DNS

Uwagi

Podatność jest ujęta w katalogu CISA Known Exploited Vulnerabilities (KEV), co potwierdza jej aktywne wykorzystanie w środowiskach produkcyjnych. Publiczny proof-of-concept (demonstracja DoS) został opublikowany w serwisie Packet Storm Security. Podatność dotyczy wyłącznie systemów skonfigurowanych jako serwer DNS — same stacje robocze i serwery bez tej roli nie są bezpośrednio narażone.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Microsoft Windows Server 2008

    OS
    Microsoft
    r2
  • Microsoft Windows Server 2012

    OS
    Microsoft
    r2
  • Microsoft Windows Server 2016

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows Server 2019

    OS
    Microsoft
    wszystkie wersje

CISA KEV — szczegółyi

Dostawcai
Microsoft
Produkti
Windows
Data dodania do KEVi
3 listopada 2021
Termin remediation (USA)i
3 maja 2022(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami dostawcy.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Serwery DNS systemu Microsoft Windows nie obsługują prawidłowo żądań, umożliwiając atakującemu wykonanie zdalnego kodu w kontekście konta Local System Account. Luka bezpieczeństwa jest również znana pod nazwą SIGRed.

tłumaczenie AI
Pokaż oryginał (EN)

Microsoft Windows DNS Servers fail to properly handle requests, allowing an attacker to perform remote code execution in the context of the Local System Account. The vulnerability is also known under the moniker of SIGRed.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 3 maja 2022
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-33824CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Double free w Windows IKE Extension umożliwia zdalne wykonanie kodu

CVE-2025-59287CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Windows Server Update Service (WSUS) — deserializacja danych

CVE-2020-1040CRITICAL9.0⚠ KEVPL ✓ten sam produkt

RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa

CVE-2020-0646CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych

CVE-2019-0708CRITICAL9.8⚠ KEVPL ✓ten sam produkt

BlueKeep — krytyczny RCE w Remote Desktop Services (RDP)