
استغلال لـ CVE-2024-38063، وهي ثغرة RCE حرجة في حزمة TCP/IP الخاصة بنظام Windows عبر حزم IPv6 مصممة خصيصًا، مما يتيح تنفيذ تعليمات برمجية عشوائية واختراق النظام.
CVE-2024-38063 هي ثغرة حرجة يمكن استغلالها عن طريق إرسال حزم IPv6 مصممة خصيصًا إلى جهاز مستهدف. تنشأ هذه الثغرة من معالجة غير صحيحة لبعض تركيبات حزم IPv6، مما يسمح للمهاجم بإحداث تجاوز سعة المخزن المؤقت. يمكن أن يؤدي استغلال هذا الخلل إلى تمكين المهاجم من تنفيذ تعليمات برمجية خبيثة عشوائية بامتيازات مرتفعة، مما قد يمنحه السيطرة الكاملة على النظام المتأثر.
عواقب هذه الثغرة وخيمة، وتشمل الوصول غير المصرح به، وسرقة البيانات، وخرق البيانات، وحتى الاختراق الكامل للنظام. بالإضافة إلى ذلك، يمكن استغلال الثغرة لإنشاء أبواب خلفية دائمة، أو تعطيل الخدمات الحيوية، أو الانتقال إلى أنظمة أخرى داخل الشبكة. يزداد الخطر إذا كان النظام المستهدف متصلاً بالإنترنت أو موجودًا في بيئة شبكة حساسة.
إصدارات العميل:
Windows 10 (جميع الإصدارات)Windows 11 (جميع الإصدارات)إصدارات الخادم:
Windows Server 2008 (جميع الإصدارات)Windows Server 2008 R2Windows Server 2012 و2012 R2Windows Server 2016Windows Server 2019Windows Server 2022انتقل إلى الرابط التالي: https://securityvulnerability.io/vulnerability/CVE-2024-38063 ومرر لأسفل إلى التحديثات الأمنية، ثم ابحث عن الإصدار المناسب لنظامك.
الإعدادات -> التحديث والأمان -> Windows Update ثم انقر التحقق من وجود تحديثاتفي الحالات التي قد لا يكون فيها إعادة تشغيل النظام عمليًا، مثل شبكة التحكم في العمليات (PCN) أو بيئة التقنية التشغيلية (OT) أو أي نظام حيوي للأعمال، يمكن استخدام الأوامر التالية لتخفيف المخاطر المحتملة بشكل فعال وضمان استمرارية التشغيل.
عرض جميع المحولات التي تم تمكين IPv6 عليها:
Show-IPV6enabledAdapters
تعطيل IPv6 على محول معين:
Disable-IPV6Adapter -AdapterName "Ethernet 2"
تمكين IPv6 على محول معين:
Enable-IPV6Adapter -AdapterName "Ethernet 2"
تعطيل IPv6 على جميع المحولات:
Disable-IPV6AllAdapter
هذا المستند للأغراض المعلوماتية فقط ولا ينشئ أي التزامات أو ضمانات قانونية. للحصول على إرشادات مفصلة، يرجى الرجوع إلى وثائق Microsoft الرسمية والإشعارات الأمنية.