CVE-2020-1350 sau Windows DNS Server Remote Code Execution este o vulnerabilitate extrem de grava a oricarui server Windows variantele 2003 pana la 2019 inclusiv.
Asa cum se poate observa in CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=ALAS-2020-1350 , vulnerabilitatea a fost descoperita in Noiembrie 2019, dar pusa la dispozitia publicului de abia acum, odata cu patch-ul creat de Microsoft pentru rezolvarea acestei probleme.
Vulnerabilitatea permite executia de cod remote prin adresarea de query-uri modificate catre serviciul DNS activ pe Windows Server. Avand in vedere tipul de atac precum si faptul ca nu este necesara interventia utilizatorului, o infectare in retea este foarte simpla, ducand la o gravitate comparabila cu WannaCry.
Va recomandam sa faceti urgent update pe orice sistem de operare Microsoft Windows Server pentru a instala patch-ul de securitate.
Clientii camscape nu sunt in nici un fel afectati de aceasta vulnerabilitate. Nu exista servere Microsoft Windows aflate in mentenanta camscape care sa fie direct conectate la Internet si nici cu serviciul DNS activ.