## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SIMEONONSECURITY-CVE-2020-1350-FIX
# KB4569509: Рекомендации по уязвимости DNS-сервера CVE-2020-1350
## Введение
14 июля 2020 года Microsoft выпустила обновление для системы безопасности, устраняющее проблему, описанную в CVE-2020-1350 | Уязвимость удаленного выполнения кода в Windows DNS Server. В этом бюллетене описывается критическая уязвимость удаленного выполнения кода (RCE), которая затрагивает серверы Windows, настроенные на выполнение роли DNS-сервера. Мы настоятельно рекомендуем администраторам серверов установить обновление для системы безопасности при первой возможности.
Для защиты уязвимого сервера Windows можно использовать обходное решение на основе реестра, которое не требует перезагрузки сервера администратором. Из-за нестабильности этой уязвимости администраторам, возможно, придется применить обходное решение до установки обновления для системы безопасности, чтобы иметь возможность обновить свои системы в стандартном цикле развертывания.
## Обходное решение
**Необязательно:** загрузите скрипт обходного решения из репозитория GitHub
Чтобы обойти эту уязвимость, внесите следующее изменение в реестр, чтобы ограничить максимально допустимый размер входящего TCP-пакета ответа DNS:
Подраздел: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters
Параметр: TcpReceivePacketSize
Тип: DWORD