
Un script de PowerShell para mitigar temporalmente la vulnerabilidad CVE-2024-38063 deshabilitando IPv6 en sistemas Windows. Esta solución alternativa modifica el registro para reducir el riesgo de explotación sin necesidad de instalar de inmediato la actualización oficial de Microsoft KB. Concebido como un parche temporal.
Este script está diseñado para mitigar los efectos de la vulnerabilidad crítica CVE-2024-38063, una vulnerabilidad de ejecución remota de código (RCE) en la pila TCP/IP de Windows relacionada con IPv6. Al deshabilitar IPv6 en el sistema, este script proporciona una solución temporal para protegerse contra una posible explotación de esta vulnerabilidad sin necesidad de instalar la actualización KB (Knowledge Base) correspondiente.
Crea un Archivo de Registro: El script genera un archivo .reg que modifica el registro de Windows para deshabilitar IPv6 estableciendo el valor DisabledComponents bajo la clave de registro Tcpip6\Parameters.
Verifica la Existencia del Directorio: Comprueba si el directorio donde se guardará el archivo .reg existe. Si no es así, el script crea el directorio necesario.
Aplica la Configuración de Registro: El script importa el archivo .reg generado en el registro de Windows, deshabilitando efectivamente IPv6 en el sistema.
Limpieza: Una vez aplicada la configuración de registro, el script elimina el archivo .reg y el directorio (si fue creado por el script).
Notificación al Usuario: Finalmente, el script informa al usuario de que la configuración de IPv6 ha sido actualizada y recomienda reiniciar el sistema para garantizar que los cambios surtan efecto.
CVE-2024-38063 es una amenaza de seguridad significativa porque permite a los atacantes ejecutar código de forma remota en sistemas vulnerables utilizando paquetes IPv6 especialmente diseñados. Esta vulnerabilidad es particularmente peligrosa debido a su baja complejidad de explotación y al hecho de que IPv6 está habilitado por defecto en la mayoría de los sistemas Windows.
Nota: Aunque este script proporciona una mitigación temporal, se recomienda aplicar la actualización KB oficial de Microsoft lo antes posible para proteger completamente su sistema contra esta vulnerabilidad.
Ejecute el Script: Ejecute el script en una ventana de PowerShell con privilegios administrativos.
Reinicie el Sistema: Una vez que el script haya terminado, reinicie su computadora para aplicar los cambios.
Monitoree los Parches Oficiales: Esté atento a las actualizaciones oficiales de Microsoft para asegurarse de que la vulnerabilidad esté completamente parcheada con la actualización KB.
Este script está pensado como una solución temporal. Deshabilitar IPv6 puede afectar ciertas funcionalidades de red, y se recomienda aplicar el parche oficial de Microsoft cuando esté disponible.
Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.