
Ein PowerShell-Skript zur vorübergehenden Abschwächung der CVE-2024-38063-Schwachstelle durch Deaktivieren von IPv6 auf Windows-Systemen. Dieser Workaround modifiziert die Registry, um das Risiko der Ausnutzung zu verringern, ohne dass die sofortige Installation des offiziellen Microsoft-KB-Updates erforderlich ist. Als vorübergehende Lösung gedacht.
Dieses Skript soll die Auswirkungen der kritischen Sicherheitslücke CVE-2024-38063 entschärfen, einer Remote-Codeausführungslücke (RCE) im Windows TCP/IP-Stack im Zusammenhang mit IPv6. Durch Deaktivieren von IPv6 auf dem System bietet dieses Skript eine temporäre Problemumgehung, um vor potenzieller Ausnutzung dieser Sicherheitslücke zu schützen, ohne dass die Installation des entsprechenden KB-Updates (Knowledge Base) erforderlich ist.
Erstellt eine Registrierungsdatei: Das Skript generiert eine .reg-Datei, die die Windows-Registrierung so ändert, dass IPv6 deaktiviert wird, indem der Wert DisabledComponents unter dem Registrierungsschlüssel Tcpip6\Parameters gesetzt wird.
Prüft auf Vorhandensein des Verzeichnisses: Es prüft, ob das Verzeichnis, in dem die .reg-Datei gespeichert wird, existiert. Falls nicht, erstellt das Skript das erforderliche Verzeichnis.
Wendet die Registrierungseinstellungen an: Das Skript importiert die generierte .reg-Datei in die Windows-Registrierung, wodurch IPv6 auf dem System wirksam deaktiviert wird.
Räumt auf: Nachdem die Registrierungseinstellungen angewendet wurden, löscht das Skript die .reg-Datei und das Verzeichnis (falls es vom Skript erstellt wurde).
Benutzerbenachrichtigung: Schließlich informiert das Skript den Benutzer darüber, dass die IPv6-Einstellungen aktualisiert wurden, und empfiehlt einen Systemneustart, um sicherzustellen, dass die Änderungen wirksam werden.
CVE-2024-38063 stellt eine erhebliche Sicherheitsbedrohung dar, da sie Angreifern ermöglicht, auf gefährdeten Systemen mittels speziell präparierter IPv6-Pakete aus der Ferne Code auszuführen. Diese Sicherheitslücke ist besonders gefährlich aufgrund ihrer geringen Komplexität bei der Ausnutzung und der Tatsache, dass IPv6 auf den meisten Windows-Systemen standardmäßig aktiviert ist.
Hinweis: Obwohl dieses Skript eine temporäre Absicherung bietet, wird empfohlen, das offizielle KB-Update von Microsoft so schnell wie möglich zu installieren, um Ihr System vollständig vor dieser Sicherheitslücke zu schützen.
Führen Sie das Skript aus: Führen Sie das Skript in einem PowerShell-Fenster mit Administratorrechten aus.
Starten Sie das System neu: Nach Abschluss des Skripts starten Sie Ihren Computer neu, um die Änderungen zu übernehmen.
Achten Sie auf offizielle Patches: Behalten Sie die offiziellen Updates von Microsoft im Auge, um sicherzustellen, dass die Sicherheitslücke vollständig mit dem KB-Update geschlossen wird.
Dieses Skript ist als temporäre Problemumgehung gedacht. Das Deaktivieren von IPv6 kann bestimmte Netzwerkfunktionen beeinträchtigen, und es wird empfohlen, den offiziellen Patch von Microsoft zu installieren, sobald verfügbar.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.