星期三, 7月 15, 2020

Windows DNS重大RCE漏洞 | CVE-2020-1350的DNS漏洞修補2種方式

在2020年7月14日這天微軟發佈了一項 Windows DNS元件存在17年的重大 RCE漏洞。
這個漏洞影響2003年~2019年的所有Windows Server版本。
並且可能讓攻擊者遠端執行程式碼,還能自主感染其他機器,風險評分達最高等級的10.0。
編號 CVE-2020-1350的 DNS漏洞,主要發生在Windows DNS server解析外部傳入的 DNS查詢、以及針對轉送(forwarded)的DNS查詢回應進行解析的過程中。
攻擊者可以發出惡意DNS查詢,藉此觸發記憶體堆積區緩衝溢位(heap-based buffer overflow),而讓攻擊者得以系統管理員權限執行任意程式碼,進而控管整臺Windows伺服器。

2種修補方式及相關資料請參考:


建議你可以先用修改登錄檔方式進行修補:

步驟一、請至您的DNS Server 增加或修改下面機碼

(修改前建議先備份您的登錄檔 )。

機碼路徑:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters

Value:TcpReceivePacketSize

Type:DWORD

Value data:0xFF00

DNS-CVE-2020-1350 register

DNS-CVE-2020-1350 register2


步驟二、停止並重新啟動DNS服務。


net stop dns

net start dns

DNS-CVE-2020-1350 dns start

其他相關問題:

👉解決方法是否適用於所有版本的Windows Server?
Ans:該解決方法在運行DNS角色的所有Windows Server版本上均可用。

👉限制基於入站TCP的DNS響應數據包的允許大小是否會影響服務器執行DNS區域傳輸的能力?
Ans:我們已經確認此註冊表設置不會影響DNS區域傳輸。

👉我是否需要應用變通辦法並安裝更新才能完全保護系統?
Ans:不,兩個選項都不是必需的。我們建議您應用安全更新。但是,基於註冊表的解決方法可有效解決此漏洞。

👉應用安全更新後,是否需要刪除註冊表更改?
Ans:解決方法與安全更新兼容。但是,在應用更新後,將不再需要修改註冊表。最佳實踐表明,當不再需要註冊表修改時,為了避免由於運行非標準配置而可能導致的將來影響,請刪除註冊表修改。 

👉在什麼情況下我會考慮使用註冊表項解決方法?
Ans:我們建議所有運行DNS服務器的人盡快安裝安全更新。如果無法立即應用更新,則可以在安裝更新標準節奏之前保護環境。

👉此解決方法會影響其他任何基於TCP的網絡通信嗎?
Ans:否。註冊表設置特定於基於入站TCP的DNS響應數據包,通常不會全局影響系統對TCP消息的處理。

~若您覺得本篇有幫助到你,也請幫忙按讚分享出去~


參考資料:

👉 iThome

延伸閱讀

👉 微軟停止更新的Hotfix如何下載?

星期二, 7月 14, 2020

3個超強「免費線上去背網站」 | 你再也不需要手繪去背囉!

記得以前要幫一張照片去背通常要使用影像編輯軟體,再手繪描邊去背。
效果上可能會因為使用滑鼠操作而不是那麼理想。
以前外包網上甚至有提供圖像去背項目,還可用來賺取報酬。

現在不僅有線上去背網站,而且還是免費的。
下面就介紹 3個超強「免費線上去背網站」你再也不需要手繪去背囉!
大家可以參考一下:

微軟停止更新的Hotfix如何下載?就在「Microsoft Update Catalog」網站。

有時你可能會有一些舊系統必須上Hotfix,但有些系統微軟已經停止Support,又該去那裡下載呢?

你可以使用「Microsoft Update Catalog」去搜尋。
但這些舊的Hotfix會保留多久誰也不知道,能用我們就先用吧!

old-hotfix-download

星期五, 7月 03, 2020

ESET 病毒資料庫更新失敗處理方法

問題、更新ESET Endpoint Antivirus出現一般編譯器錯誤

ESET  一般編譯器錯誤

解決方式:

更新防毒 ESET Endpoint Antivirus 到最新版後狀況一樣。

清除更新快取
1. 打開NOD32主畫面後按下 F5,進入進階設定。
2. 點選清除更新快取。(下圖為 Nod32 5.0版畫面)

ESET 清除更新快取
3.重新開機。
4.再次更新病毒資料庫。

~若您覺得本篇有幫助到你,也請幫忙按讚分享出去~


參考:
👉 Ben IT

IBM HMC Console 登出作業方式

前言:

因為不常用 IBM AIX 的 HMC Console,所以經常忘記登出的方式,在此記錄一下方便日後查尋,也分享給大家參考。

IBM HMC 登出作業方式

作業步驟:

1.先從登入的主機離開 exit ,切回 Console login 登入頁面。
2.先按鍵盤 "Shift" + "~" > 放開後按下 "." > 此時就會出現 Terminate session?[y/n]
3.按 y
4.按 q 離開。
5.再按 q 離開。
 
若要再次進入command 為 vtmenu

~若您覺得本篇有幫助到你,也請幫忙按讚分享出去~


延伸閱讀



星期三, 7月 01, 2020

如何變更新版 Microsoft Edge 中的預設搜尋引擎

微軟新版 Microsoft Edge Edge 瀏覽器已改採開源 Chromium,但在搜尋引擎使用上很多人可能還是偏好使用 Google。
如果你希望 Microsoft Edge 變更預設搜尋引擎為 Google 應該怎麼做呢?

參考步驟如下:

STEP1.
開啟新版 Microsoft Edge ➤ 選取 [設定及其他]

Microsoft Edge change search engine-setp1

STEP2.
選取 > [設定] 。

Microsoft Edge change search engine-setp2

STEP3.
選取 [隱私權與服務] ➤ 一直向下捲動到 [服務] 區段,然後選擇 [網址列]。

Microsoft Edge change search engine-setp3

STEP4.
從 [網址列中使用的搜尋引擎] 功能表中,選擇您慣用的搜索引擎。

Microsoft Edge change search engine-setp4


延伸閱讀



~若您覺得本篇有幫助到你,也請幫忙按讚分享出去~

如何讓新版 Microsoft Edge 預設使用 InPrivate 模式啟動 | 啟動 InPrivate 的四種方式

如果你希望 Microsoft Edge 每次開啟都是在 InPrivate 模式上應該怎麼做呢?
通常這種適用於以下幾種情況:
1. 你非常重視隱私,不希望留下任何瀏覽紀錄。
2. 這是一台公用電腦,不建議留下任何紀錄。
3. 公司的安全性政策。


什麼是 InPrivate 模式呢?
InPrivate 瀏覽模式與 Chrome 瀏覽器的無痕視窗類似,即你瀏覽資料 (例如歷程記錄、網際網路暫存檔和 Cookie) 並不會在您完成瀏覽之後儲存於電腦,當你關閉瀏覽器隨即消失,主要是為了保護個人隱私。

比較可惜的是使用InPrivate 模式並無法防止向您的學校、雇主或網際網路服務提供者隱藏您的瀏覽,因為這些將取決於你使用的網站是否對你的瀏覽進行記錄與追蹤的行為。

如何讓 Microsoft Edge 每次開啟都是在 InPrivate 模式,參考以下步驟:

STEP1.
選擇你的 Microsoft Edge ➤ 右鍵 ➤ 內容

如何讓 Microsoft Edge 預設使用InPrivate模式啟動 Step1

STEP2.
選擇捷徑 ➤ 目標

如何讓 Microsoft Edge 預設使用InPrivate模式啟動 Step2

STEP3.
在目標的最後面 ➤ 添加 -inprivate
"C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --profile-directory=Default -inprivate


如何讓 Microsoft Edge 預設使用InPrivate模式啟動 Step3

STEP4.
之後開啟桌面的 Microsoft Edge 捷徑就會直接進入 InPrivate 模式了。

如何讓 Microsoft Edge 預設使用InPrivate模式啟動 Step4

另外你也可以透過下面四種方式快速啟動 Microsoft Edge InPrivate 模式:

方式一.使用快速鍵開啟
1. 開啟 Microsoft Edge
2. 按下 Crtl + Shift + N

方式二.使用工作列捷徑開啟
1. 選取工作列 Microsoft Edge 捷徑 ➤ 右鍵
2. 選擇新 InPrivate 視窗

option 2 enable InPrivate

方式三.從設定及其他選項MENU
1. 開啟 Microsoft Edge
2. 點選右上角的設定及其他 (Alt+ F)
3. 選擇新 InPrivate 視窗

option 3 enable InPrivate

方式四.從網頁連結開啟
1. 開啟 Microsoft Edge
2. 點選網頁連結 ➤ 右鍵。
3. 選擇在InPrivate 視窗開啟連結


延伸閱讀

👉 如何變更預設瀏覽器? (WIN7 / WIN8 / WIN10)

~若您覺得本篇有幫助到你,也請幫忙按讚分享出去~