Windows ช่องโหว่ CVE-2020-1350

ช่องโหว่ CVE-2020-1350 เป็นช่องโหว่ของ Windows DNS Server ที่มีผลกระทบตั้งแต่ Windows 2003 – 2019 ก็คือแทบทุกรุ่นในปัจจุบันที่เขียนบทความนี้เลย ซึ่ง Hacker จะใช้ช่องโหว่นี้ สามารถยึดเครื่อง Server ของเราได้เลยครับ หากคุณใช้งาน Windows และเปิดใช้ DNS Server อยู่แล้ว แนะนำให้แก้ไขช่องโหว่ด้วยการ Path ตามลิงก์นี้ครับ https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350

สำหรับวิธีการ Path แบบง่าย โดยไม่ต้องโหลดมาติดตั้ง ให้ใช้คำสั่งด้านล่างนี้ใน Windows Powershell เพื่อป้องกันช่องโหว่ CVE-2020-1350

New-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\DNS\Parameters" -Name TcpReceivePacketSize -Value 0xFF00 -PropertyType DWORD
Restart-Service DNS