Wstrząsająca podatność w serwerach DNS Windows – pilna aktualizacja!
Wstrząsająca podatność w serwerach DNS Windows – pilna aktualizacja!
Bezpieczeństwo w świecie IT znów zostało poważnie zagrożone. Odkryto krytyczną, 17-letnią podatność w serwerach DNS Windows, która pozwala na uzyskanie uprawnień administratora. Atakujący mogą wykorzystać tę lukę, aby zdobyć dostęp do systemu z maksymalnymi uprawnieniami SYSTEM.
Podatność, znana jako CVE-2020-1350, dotyczy serwerów Windows od 2003 do 2019. Microsoft już wydał łaty, ale wiele organizacji może być nadal narażonych na atak. Podatność otrzymała maksymalną ocenę 10/10 w skali CVSS, co podkreśla jej powagę.
Co zrobić, aby skutecznie przeprowadzić atak? Wystarczy przesłać odpowiednio spreparowaną odpowiedź DNS. Aby to uczynić, wystarczy mieć dostęp do serwera DNS i wymusić odpowiedź, co w przypadku serwera dostępnego z Internetu jest stosunkowo łatwe.
Organizacje powinny natychmiast zaktualizować swoje systemy, aby uniknąć potencjalnych zagrożeń. Zignorowanie tej kwestii może prowadzić do poważnych konsekwencji.
Na podstawie: Źródła








