Se lanzó una solución para la vulnerabilidad de CVE-2020-1350. Esta vulnerabilidad de Ejecución crítica de código remoto (RCE) en el Servidor DNS de Windows que está clasificada como una vulnerabilidad “wormable” y tiene un puntaje base de CVSS de 10.0. Este problema resulta de una falla en la implementación del rol del servidor DNS de Microsoft y afecta a todas las versiones de Windows Server. Los servidores DNS que no son de Microsoft no se ven afectados.
Se debe tener en cuenta que:
DNS opera sobre el puerto 53 de UDP / TCP.
Un solo mensaje DNS (respuesta / consulta) está limitado a 512 bytes en UDP y 65.535 bytes en TCP.
El DNS es de naturaleza jerárquica y descentralizada. Esto significa que cuando un servidor DNS no conoce la respuesta a una consulta que recibe, la consulta se reenvía a un servidor DNS por encima de él en la jerarquía. En la parte superior de la jerarquía hay 13 servidores DNS raíz en todo el mundo.
En Windows, el cliente DNS y el servidor DNS se implementan en dos módulos diferentes:
Cliente DNS : dnsapi.dlles responsable de la resolución de DNS.
Servidor DNS : dns.exees responsable de responder las consultas de DNS en Windows Server, en el que está instalada la función DNS
Aplica específicamente a las siguientes versiones de servidores:
Cuadro No. 1
Las vulnerabilidades “wormable” tienen el potencial de propagarse a través de malware entre computadoras vulnerables sin interacción del usuario. Windows DNS Server es un componente de red central. Si bien actualmente no se sabe que esta vulnerabilidad se use en ataques activos, es esencial que los clientes apliquen las actualizaciones de Windows para abordar esta vulnerabilidad lo antes posible.
Solución
Se recomienda instalar las actualizaciones publicadas por microsoft, que se relacionan en el cuadro No. 1