{"id":233539,"date":"2020-07-17T17:13:09","date_gmt":"2020-07-17T15:13:09","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=233539"},"modified":"2023-04-11T07:23:09","modified_gmt":"2023-04-11T05:23:09","slug":"cisa-warnt-admins-sigred-windows-dns-server-patchen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/07\/17\/cisa-warnt-admins-sigred-windows-dns-server-patchen\/","title":{"rendered":"CISA warnt Admins: SIGRed Windows DNS Server patchen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2020\/07\/17\/cisa-warnt-admins-sigred-windows-dns-server-patchen\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>] Die US Cybersecurity and Infrastructure Security Agency (CISA) fordert alle US-Beh\u00f6rden auf, die wurmf\u00e4hige SIGRed-Schwachstelle in Windows DNS Server binnen 24 Stunden zu patchen.<\/p>\n<p><!--more--><\/p>\n<h2>Die SIGRed\u2013Schwachstelle<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/7f71bec54e0b48deb3c132e47f8e7023\" alt=\"\" width=\"1\" height=\"1\" \/>Im Code des Windows DNS Server existiert seit 17 Jahren ein Bug, der zu einer\u00a0 kritischen Schwachstelle f\u00fchrt. Die per Wurm ausnutzbare Schwachstelle k\u00f6nnte ausgenutzt werden, um Domain-Administrator-Privilegien zu erlangen, \u00fcber das Netzwerk auf weitere Rechner zu springen und so die gesamte dahinter liegende Unternehmensinfrastruktur zu gef\u00e4hrden.<\/p>\n<p>Entdeckt wurde das Ganze von Check Point Software Technologies. SIGRed (CVE-2020-1350) ist eine wurmf\u00e4hige, kritische Schwachstelle, der ein CVSS-Basiswert von 10,0 zugewiesen wurde. Die Schwachstelle befindet sich im Windows DNS-Server, und betrifft die Windows Server-Versionen 2003 bis 2019.<\/p>\n<p>In ihrem <a href=\"https:\/\/web.archive.org\/web\/20230306090948\/https:\/\/research.checkpoint.com\/2020\/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers\/\">Blog-Beitrag<\/a> beschreiben die Sicherheitsforscher von Check Point Software Technologies die Schwachstelle SIGRed (<a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2020-1350\">CVE-2020-1350<\/a>) bei der Remotecodeausf\u00fchrung in Windows-Dom\u00e4nennamenssystem-Servern. Die Schwachstelle basiert auf dem Bug, dass Anfragen nicht ordnungsgem\u00e4\u00df verarbeitet werden. Durch die Schwachstelle kann eine b\u00f6swillige DNS-Antwort ausgel\u00f6st werden. Da der betreffende Dienst mit erh\u00f6hten Privilegien (SYSTEM) ausgef\u00fchrt wird, erh\u00e4lt ein Angreifer bei erfolgreicher Ausnutzung die Rechte eines Dom\u00e4nenadministrators. Das Ganze ist auch als \"Windows DNS Server Remote Code Execution Vulnerability\" bekannt.<\/p>\n<p>Ich hatte die Woche ausf\u00fchrlicher im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2020\/07\/15\/kritisches-update-fr-sigred-bug-im-windows-dns-server\/\">Kritisches Update f\u00fcr SigRed Bug im Windows DNS Server<\/a> \u00fcber das Thema berichtet. Microsoft hat zum 14. Juli 2020 ein Update f\u00fcr die betroffenen Windows Server bereitgestellt und auch einen Workaround zum Abmildern der Schwachstelle ver\u00f6ffentlicht, falls nicht sofort gepatcht werden kann.<\/p>\n<h2>CISA-Warnung: Patchen binnen 24 Stunden<\/h2>\n<p>Auf Twitter bin ich auf eine dringende Warnung der US Cybersecurity and Infrastructure Security Agency (CISA) aufmerksam geworden.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">CISA strongly recommends state and local governments, the private sector, and others to patch CVE-2020-1350 as soon as possible <a href=\"https:\/\/t.co\/7HhXldCGjm\">https:\/\/t.co\/7HhXldCGjm<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/cybersecurity?src=hash&amp;ref_src=twsrc%5Etfw\">#cybersecurity<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/infosec?src=hash&amp;ref_src=twsrc%5Etfw\">#infosec<\/a><\/p>\n<p>\u2014 SecurityNewsPosts (@PostsSecurity) <a href=\"https:\/\/twitter.com\/PostsSecurity\/status\/1284009803291824129?ref_src=twsrc%5Etfw\">July 17, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Die CISA fordert alle US-Beh\u00f6rden auf, die wurmf\u00e4hige SIGRed-Schwachstelle in Windows DNS Server so schnell als m\u00f6glich (binnen 24 Stunden) zu patchen. Einen <a href=\"https:\/\/www.heise.de\/security\/meldung\/CISA-warnt-Update-gegen-kritische-Windows-Server-Luecke-SIGRed-zuegig-anwenden-4846325.html\" target=\"_blank\" rel=\"noopener noreferrer\">deutschsprachigen Beitrag<\/a> zum Thema gibt es bei heise.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English] Die US Cybersecurity and Infrastructure Security Agency (CISA) fordert alle US-Beh\u00f6rden auf, die wurmf\u00e4hige SIGRed-Schwachstelle in Windows DNS Server binnen 24 Stunden zu patchen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185,301],"tags":[4328,4315,3288],"class_list":["post-233539","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","category-windows","tag-sicherheit","tag-update","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/233539","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=233539"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/233539\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=233539"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=233539"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=233539"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}