Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

SIGRed: e tutti i DNS Windows possono essere violabili, da 17 anni.

15 Luglio 2020 19:42

Il #DNS, che viene spesso descritto come la “rubrica di #Internet”, è un #protocollo di rete per la traduzione di nomi #host in indirizzi IP.

Poiché è un componente fondamentale di Internet, esistono molte soluzioni e implementazioni, ma solo alcune sono ampiamente utilizzate.

“Windows DNS Server” è l’implementazione di #Microsoft ed è una parte essenziale per l’ambiente di dominio #Windows.

#SIGRed (CVE-2020-1350) è una vulnerabilità #wormable e critica (punteggio di base #CVSS di 10.0) del server DNS di Windows che influisce sulle versioni di Windows #Server dal 2003 al 2019.

Poiché il servizio è in esecuzione con privilegi elevati (#SYSTEM), se sfruttato correttamente attraverso una esecuzione remota di codice, un utente malintenzionato ottiene i diritti di amministratore di dominio, compromettendo efficacemente l’intera infrastruttura aziendale.

#redhotcyber #cybersecurity

????Patch di Microsoft

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350

????Link alla pagina di CheckPoint

https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin:-exploiting-a-17-year-old-bug-in-windows-dns-servers/

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.