
Exploit para CVE-2024-38063, una RCE crítica en la pila TCP/IP de Windows mediante paquetes IPv6 manipulados, permitiendo la ejecución de código arbitrario y el compromiso del sistema.
CVE-2024-38063 es una vulnerabilidad crítica que puede ser explotada enviando paquetes IPv6 especialmente diseñados a una máquina objetivo. Esta vulnerabilidad surge del manejo inadecuado de ciertas estructuras de paquetes IPv6, permitiendo a un atacante provocar un desbordamiento de búfer. Explotar esta falla puede permitir al atacante ejecutar código malicioso arbitrario con privilegios elevados, potencialmente obteniendo el control total del sistema afectado.
Las consecuencias de esta vulnerabilidad son graves, incluyendo acceso no autorizado, robo de datos, filtraciones de datos e incluso el compromiso total del sistema. Además, el exploit podría ser utilizado para establecer puertas traseras persistentes, deshabilitar servicios críticos o moverse a otros sistemas dentro de la red. El riesgo se agrava aún más si el sistema objetivo está expuesto a internet o reside en un entorno de red sensible.
Versiones de Cliente:
Windows 10 (todas las versiones)Windows 11 (todas las versiones)Versiones de Servidor:
Windows Server 2008 (todas las ediciones)Windows Server 2008 R2Windows Server 2012 y 2012 R2Windows Server 2016Windows Server 2019Windows Server 2022Navegue al siguiente enlace: https://securityvulnerability.io/vulnerability/CVE-2024-38063 y desplácese hacia abajo hasta Security Updates, luego encuentre la versión adecuada para su sistema.
Settings -> Update & Security -> Windows Update y haga clic en Check for updatesEn situaciones donde un reinicio del sistema no sea práctico, como en una Red de Control de Procesos, un entorno OT, o cualquier sistema crítico para el negocio, se pueden usar los siguientes comandos para mitigar eficazmente los riesgos potenciales y asegurar la operación continua.
Mostrar todos los adaptadores que tienen IPv6 habilitado:
Show-IPV6enabledAdapters
Deshabilitar IPv6 en un adaptador específico:
Disable-IPV6Adapter -AdapterName "Ethernet 2"
Habilitar IPv6 en un adaptador específico:
Enable-IPV6Adapter -AdapterName "Ethernet 2"
Deshabilitar IPv6 en todos los adaptadores:
Disable-IPV6AllAdapter
Este documento es solo para fines informativos y no crea ninguna obligación legal o garantía. Para obtener orientación detallada, consulte la documentación y los avisos oficiales de Microsoft.