---
title: "Security Advisory: Kritische Lücke in Windows DNS-Server (CVE-2020-1350)"
description: Durch die Lücke CVE-2020-1350 (SIGRed) können Angreifer automatisiert die Kontrolle über Windows DNS-Server übernehmen.
image: https://www.secnovum.ch/hubfs/placeholder-security-flash.jpg
---

[zur Navigation](https://www.secnovum.ch/blog/kritische-luecke-in-windows-dns-server-cve-2020-1350#navigation) [zum Inhalt](https://www.secnovum.ch/blog/kritische-luecke-in-windows-dns-server-cve-2020-1350#main-content)

[![secnovum Logo Weiss](https://www.secnovum.ch/hubfs/secnovum/secnovum%20Logo%20Weiss.svg "secnovum Logo Weiss")](https://www.secnovum.ch/)

Menu

- [Blog](https://www.secnovum.ch/blog)
- Angebot 
    - [Call4Free - 30 Minuten IT-Sicherheit](https://www.secnovum.ch/security-advisory-call4free)
    - [Sicherheitshandbuch für die Praxis](https://www.secnovum.ch/sicherheitshandbuch)
    - [Checkliste IT-Sicherheit](https://www.secnovum.ch/checkliste-it-sicherheit)
    - [Vergangene Events](https://www.secnovum.ch/sec-and-opinion)
- [Über uns](https://www.secnovum.ch/ueber-uns)

[Kontakt](https://www.secnovum.ch/kontakt)

- [Home](https://www.secnovum.ch/)
- [Blog](https://www.secnovum.ch/blog)
- Security Advisory: Kritische Lücke in Windows DNS-Server (CVE-2020-1350)

[Zurück zur Übersicht](https://www.secnovum.ch/blog)

# Security Advisory: Kritische Lücke in Windows DNS-Server (CVE-2020-1350)

15. Juli 2020

![Michael Schäublin ](https://www.secnovum.ch/hubfs/00_Michael-Schaeublin-SmartIT-1.jpg)

[Michael Schäublin, Consultant | Security Advisor](https://www.secnovum.ch/blog/author/michael-schaeublin)

 Seit über 10 Jahren beim Berner IT-Dienstleister SmartIT Services AG in verschiedenen technischen Funktionen tätig. Michael Schäublin setzt sich seit jeher intensiv mit IT-Security auseinander. Er hat als Security Advisor die fachliche Führung des Fachteams Security, erarbeitet zusammen mit dem Team Richtlinien und technische Konzepte, welche zum sicheren Betrieb von IT-Umgebungen beitragen. Zudem berät und schult er Kunden zum Thema IT-Security..

[smartit.ch](https://smartit.ch)

Als Teil der monatlichen Patches von Microsoft wird auch die kritische Lücke CVE-2020-1350 (SIGRed) im DNS-Server von Windows geschlossen. Da der DNS-Server mit SYSTEM-Rechten läuft, kann das ganze Betriebssystem kompromittiert werden.

## Ausnutzungsmöglichkeiten

Die Lücke kann ausgenutzt werden, wenn:

- eine manipulierte DNS-Anfrage an den Server gesendet wird
- eine manipulierte DNS-Antwort an den Server gesendet wird

Es ist einfach einen Client dazu zu bringen eine Domain abzufragen welche manipulierte DNS-Antworten zurück gibt. Läuft die DNS-Abfrage rekursive über einen Windows DNS-Server, ist eine Übernahme des Servers so gut wie sicher.

## Einstufung

Die Lücke wird mit einem CVSS-Score von 10 eingestuft (höchstmöglicher Score) und von Microsoft als kritisch mit einer hohen Wahrscheinlichkeit der Ausnutzung eingeordnet.

## Gegenmassnahmen

Die Patches sind im Monthly Rollup und im Security Only vom Juli 2020 enthalten.

## Weiterführende Informationen

[CVE-2020-1350 | Windows DNS Server Remote Code Execution Vulnerability](https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350)

[SIGRed – Resolving Your Way into Domain Admin: Exploiting a 17 Year-old Bug in Windows DNS Servers](https://research.checkpoint.com/2020/resolving-your-way-into-domain-admin-exploiting-a-17-year-old-bug-in-windows-dns-servers/)

 

 

Beitrag teilen

[Teilen auf Facebook](https://www.facebook.com/sharer/sharer.php?u=https://www.secnovum.ch/blog/kritische-luecke-in-windows-dns-server-cve-2020-1350) [Teilen auf Whatsapp](https://wa.me/?text=https://www.secnovum.ch/blog/kritische-luecke-in-windows-dns-server-cve-2020-1350) [Teilen auf Twitter](https://twitter.com/intent/tweet?url=https://www.secnovum.ch/blog/kritische-luecke-in-windows-dns-server-cve-2020-1350&text=) [Teilen auf LinkedIn](https://www.linkedin.com/shareArticle?mini=true&url=https://www.secnovum.ch/blog/kritische-luecke-in-windows-dns-server-cve-2020-1350) [Teilen per E-Mail](mailto:?subject=Security%20Advisory:%20Kritische%20Lücke%20in%20Windows%20DNS-Server%20(CVE-2020-1350)&body=https://www.secnovum.ch/blog/kritische-luecke-in-windows-dns-server-cve-2020-1350)

## Ähnliche Artikel

#### [![Security Flash Logo](https://www.secnovum.ch/hs-fs/hubfs/placeholder-security-flash.jpg?length=600&name=placeholder-security-flash.jpg) 23. September 2020 | Michael Schäublin, Consultant | Security Advisor Security Advisory: Sicherheitslücke Zerologon (CVE-2020-1472) Mit den Sicherheitsupdates vom August 2020 schloss Microsoft eine Sicherheitslücke im Netlogon Remote Protocol...](https://www.secnovum.ch/blog/security-advisory-sicherheitsluecke-zerologon-cve-2020-1472)

#### [![Blogbeitrag ](https://www.secnovum.ch/hs-fs/hubfs/01_Secnovum-Schatten-IT.jpg?length=600&name=01_Secnovum-Schatten-IT.jpg) 18. September 2023 | Michael Schäublin, Consultant | Security Advisor Schatten-IT durch Cloud-Dienste Wöchentlich, wenn nicht sogar täglich, lesen wir von Datenabflüssen bei Clouddiensten. Glücklicherweise betreffen uns...](https://www.secnovum.ch/blog/schatten-it-durch-cloud-dienste)

#### [![Cyberwar während Ukraine-Krieg](https://www.secnovum.ch/hs-fs/hubfs/Depositphotos_263293556_XL_ccexpress.jpeg?length=600&name=Depositphotos_263293556_XL_ccexpress.jpeg) 04. April 2022 | Michael Schäublin, Consultant | Security Advisor Cyberwar im Ukraine-Krieg und die Auswirkungen auf Schweizer KMU Disclaimer: Die Lage kann sich schnell ändern. Daher können die Informationen aus diesem Beitrag schon kurz nach dem...](https://www.secnovum.ch/blog/cyberwar-im-ukraine-krieg-die-auswirkungen-auf-schweizer-kums)

## Kontakt

**©2026 secnovum**  
Spinnereistrasse 5  
6020 Emmenbrücke

- [digitalsicher@secnovum.ch](mailto:digitalsicher@secnovum.ch)

## Quicklinks

- [Kontakt](https://www.secnovum.ch/kontakt)
- [Impressum](https://www.secnovum.ch/impressum)
- [Datenschutz](https://www.secnovum.ch/datenschutzerklaerung)

## Social Media

- [LinkedIn](https://www.linkedin.com/company/68127305)