
Windows सिस्टम पर IPv6 को अक्षम करके CVE-2024-38063 भेद्यता को अस्थायी रूप से कम करने वाली एक PowerShell स्क्रिप्ट। यह वर्कअराउंड आधिकारिक Microsoft KB अपडेट को तुरंत इंस्टॉल किए बिना शोषण के जोखिम को कम करने के लिए रजिस्ट्री में संशोधन करता है। इसका उद्देश्य अस्थायी समाधान के रूप में है।
यह स्क्रिप्ट गंभीर भेद्यता CVE-2024-38063 के प्रभावों को कम करने के लिए डिज़ाइन की गई है, जो IPv6 से संबंधित Windows TCP/IP स्टैक में एक रिमोट कोड निष्पादन (RCE) भेद्यता है। सिस्टम पर IPv6 को अक्षम करके, यह स्क्रिप्ट संबंधित KB (Knowledge Base) अपडेट को इंस्टॉल किए बिना इस भेद्यता के संभावित शोषण से सुरक्षा के लिए एक अस्थायी वर्कअराउंड प्रदान करती है।
एक रजिस्ट्री फ़ाइल बनाती है: स्क्रिप्ट एक .reg फ़ाइल उत्पन्न करती है जो Tcpip6\Parameters रजिस्ट्री कुंजी के अंतर्गत DisabledComponents मान सेट करके IPv6 को अक्षम करने के लिए Windows रजिस्ट्री को संशोधित करती है।
निर्देशिका की उपस्थिति की जाँच करती है: यह जाँचती है कि जिस निर्देशिका में .reg फ़ाइल सहेजी जाएगी वह मौजूद है या नहीं। यदि नहीं है, तो स्क्रिप्ट आवश्यक निर्देशिका बनाती है।
रजिस्ट्री सेटिंग्स लागू करती है: स्क्रिप्ट उत्पन्न .reg फ़ाइल को Windows रजिस्ट्री में आयात करती है, जिससे सिस्टम पर IPv6 प्रभावी रूप से अक्षम हो जाता है।
सफाई करती है: रजिस्ट्री सेटिंग्स लागू होने के बाद, स्क्रिप्ट .reg फ़ाइल और निर्देशिका (यदि स्क्रिप्ट द्वारा बनाई गई थी) को हटा देती है।
उपयोगकर्ता सूचना: अंत में, स्क्रिप्ट उपयोगकर्ता को सूचित करती है कि IPv6 सेटिंग्स अपडेट हो गई हैं और परिवर्तनों को प्रभावी करने के लिए सिस्टम को पुनः आरंभ करने की सलाह देती है।
CVE-2024-38063 एक गंभीर सुरक्षा खतरा है क्योंकि यह हमलावरों को विशेष रूप से तैयार किए गए IPv6 पैकेटों का उपयोग करके कमजोर सिस्टम पर दूरस्थ रूप से कोड निष्पादित करने की अनुमति देता है। यह भेद्यता विशेष रूप से खतरनाक है क्योंकि इसके शोषण की जटिलता कम है और अधिकांश Windows सिस्टम पर IPv6 डिफ़ॉल्ट रूप से सक्षम है।
नोट: यद्यपि यह स्क्रिप्ट एक अस्थायी शमन (mitigation) प्रदान करती है, फिर भी इस भेद्यता से अपने सिस्टम को पूरी तरह सुरक्षित रखने के लिए जल्द से जल्द Microsoft का आधिकारिक KB अपडेट लागू करने की अनुशंसा की जाती है।
स्क्रिप्ट चलाएँ: PowerShell विंडो में प्रशासनिक विशेषाधिकारों के साथ स्क्रिप्ट निष्पादित करें।
सिस्टम पुनः आरंभ करें: स्क्रिप्ट पूरी होने के बाद, परिवर्तनों को लागू करने के लिए अपने कंप्यूटर को पुनः आरंभ करें।
आधिकारिक पैच पर नज़र रखें: यह सुनिश्चित करने के लिए Microsoft के आधिकारिक अपडेट पर नज़र रखें कि भेद्यता को KB अपडेट के साथ पूरी तरह से पैच कर दिया गया है।
यह स्क्रिप्ट एक अस्थायी वर्कअराउंड के रूप में अभिप्रेत है। IPv6 को अक्षम करने से कुछ नेटवर्क कार्यक्षमताएँ प्रभावित हो सकती हैं, और उपलब्ध होने पर Microsoft से आधिकारिक पैच लागू करने की अनुशंसा की जाती है।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।