
Exploit pour CVE-2024-38063, une RCE critique dans la pile TCP/IP de Windows via des paquets IPv6 spécialement conçus, permettant l'exécution de code arbitraire et la compromission du système.
CVE-2024-38063 est une vulnérabilité critique qui peut être exploitée en envoyant des paquets IPv6 spécialement conçus à une machine cible. Cette vulnérabilité résulte d'une gestion inappropriée de certaines structures de paquets IPv6, permettant à un attaquant de déclencher un débordement de tampon. L'exploitation de cette faille peut permettre à l'attaquant d'exécuter du code arbitraire malveillant avec des privilèges élevés, potentiellement en prenant le contrôle total du système affecté.
Les conséquences de cette vulnérabilité sont graves, notamment un accès non autorisé, un vol de données, des violations de données, et même une compromission totale du système. De plus, l'exploit pourrait être utilisé pour établir des portes dérobées persistantes, désactiver des services critiques, ou se déplacer vers d'autres systèmes du réseau. Le risque est encore accru si le système cible est exposé à Internet ou se trouve dans un environnement réseau sensible.
Versions client :
Windows 10 (toutes les versions)Windows 11 (toutes les versions)Versions serveur :
Windows Server 2008 (toutes les éditions)Windows Server 2008 R2Windows Server 2012 et 2012 R2Windows Server 2016Windows Server 2019Windows Server 2022Accédez au lien suivant : https://securityvulnerability.io/vulnerability/CVE-2024-38063 et faites défiler jusqu'à Security Updates, puis trouvez la version appropriée pour votre système.
Settings -> Update & Security -> Windows Update et cliquez sur Check for updatesDans les situations où un redémarrage du système n'est pas pratique, comme dans un réseau de contrôle de processus (Process Control Network), un environnement OT (technologies opérationnelles), ou tout système critique, les commandes suivantes peuvent être utilisées pour atténuer efficacement les risques potentiels et assurer la continuité de fonctionnement.
Afficher tous les adaptateurs ayant IPv6 activé :
Show-IPV6enabledAdapters
Désactiver IPv6 sur un adaptateur spécifique :
Disable-IPV6Adapter -AdapterName "Ethernet 2"
Activer IPv6 sur un adaptateur spécifique :
Enable-IPV6Adapter -AdapterName "Ethernet 2"
Désactiver IPv6 sur tous les adaptateurs :
Disable-IPV6AllAdapter
Ce document est fourni à titre informatif uniquement et ne crée aucune obligation légale ou garantie. Pour des conseils détaillés, veuillez consulter la documentation officielle et les avis de Microsoft.