17-letna podatność CVE-2020-1350 w usłudze Windows DNS zagraża Twojej organizacji

15 lipca, 2020

„DNS (Domain Name System) to usługa odpowiedzialna za przypisywanie adresów IP nazwom internetowym (domenom) czytelnym dla człowieka. Każda strona WWW posiada swój „identyfikator”, czyli wspomniany adres IP. Adresy te można poznać poprzez wyszukanie strony np. w bazie GWhois lub za pomocą polecenia PING. Jest to o tyle dobrze przemyślane, że dzięki usługom DNS nie musimy pamiętać adresu IP każdej strony, z którą zamierzamy się połączyć” — piszemy we wstępie do poradnika pt. „Polecane serwery DNS — które z nich są najszybsze i najlepiej chronią użytkownika?”.

DNS często jest określany jako „książka telefoniczna Internetu”, ponieważ jest protokołem sieciowym służącym do tłumaczenia przyjaznych dla człowieka nazw komputerów na adresy IP. Jedną z implementacji protokołu jest usługa „Windows DNS Server” używana w środowiskach firmowych w systemach Windows Server. Badacze z Check Point opisują 17-letnią podatność CVE-2020-1350 właśnie w usłudze Windows DNS, która otrzymała najwyższy możliwy wskaźnik powagi zagrożenia (10/10 CVSS).

Krytyczna luka dotyczy systemów Windows Server od wersji 2003 aż do 2019 i może skutkować uzyskaniem przez atakującego najwyższych uprawnień Local SYSTEM, jeżeli uda się uzyskać odpowiedź od serwera DNS w organizacji. W przypadku kiedy podatność zostanie skutecznie wykorzystana to osoba atakująca otrzyma uprawnienia administratora domeny, co skutecznie zagrozi całej infrastrukturze korporacyjnej.

Eksperci z Check Point wyjaśniają, że większość opublikowanych i publicznie dostępnych exploitów koncentruje się na implementacji protokołów SMB (EternalBlue) i RDP (BlueKeep), ponieważ te exploity zagrażają zarówno, serwerom jak i punktom końcowym, dlatego są tak często używane przez hakerów. W tym przypadku podatność jest jeszcze poważniejsza niż ataki związane z ransomware WannaCry i NotPetya, które rozprzestrzeniały się po całej Europie.

Luka o najwyższym poziomie ważności została zgłoszona przez ekspertów z firmy Check Point 19 maja. Miesiąc później Microsoft potwierdził problem i przypisał jej numer CVE-2020-1350 ,według globalnego standardu zgłaszania podatności. Wczoraj została udostępniona poprawka dla systemów Windows Server.

Więcej informacji o CVE-2020-1350

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.30","wc_post_id":"21953","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"8553e38c6b","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg","is_email_field_required":"1"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->