
Uno script PowerShell per mitigare temporaneamente la vulnerabilità CVE-2024-38063 disabilitando IPv6 sui sistemi Windows. Questa soluzione alternativa modifica il registro di sistema per ridurre il rischio di sfruttamento senza la necessità di installare immediatamente l'aggiornamento KB ufficiale di Microsoft. Pensato come fix temporaneo.
Questo script è progettato per mitigare gli effetti della vulnerabilità critica CVE-2024-38063, una vulnerabilità di esecuzione remota di codice (RCE) nello stack TCP/IP di Windows relativa a IPv6. Disabilitando IPv6 sul sistema, questo script fornisce una soluzione alternativa temporanea per proteggersi da un potenziale sfruttamento di questa vulnerabilità senza richiedere l'installazione del corrispondente aggiornamento KB (Knowledge Base).
Crea un file del Registro di sistema: Lo script genera un file .reg che modifica il Registro di sistema di Windows per disabilitare IPv6 impostando il valore DisabledComponents nella chiave di registro Tcpip6\Parameters.
Verifica l'esistenza della directory: Verifica se la directory in cui verrà salvato il file .reg esiste. In caso contrario, lo script crea la directory necessaria.
Applica le impostazioni del Registro di sistema: Lo script importa il file .reg generato nel Registro di sistema di Windows, disabilitando di fatto IPv6 sul sistema.
Pulizia: Dopo che le impostazioni del Registro di sistema sono state applicate, lo script elimina il file .reg e la directory (se creata dallo script).
Notifica all'utente: Infine, lo script informa l'utente che le impostazioni IPv6 sono state aggiornate e consiglia un riavvio del sistema per garantire che le modifiche abbiano effetto.
CVE-2024-38063 è una minaccia alla sicurezza significativa perché consente agli aggressori di eseguire codice in remoto su sistemi vulnerabili utilizzando pacchetti IPv6 appositamente predisposti. Questa vulnerabilità è particolarmente pericolosa a causa della bassa complessità di sfruttamento e del fatto che IPv6 è abilitato per impostazione predefinita sulla maggior parte dei sistemi Windows.
Nota: Sebbene questo script fornisca una mitigazione temporanea, si consiglia di applicare l'aggiornamento KB ufficiale di Microsoft il prima possibile per proteggere completamente il sistema da questa vulnerabilità.
Esegui lo script: Esegui lo script in una finestra di PowerShell con privilegi di amministratore.
Riavvia il sistema: Dopo che lo script è stato completato, riavvia il computer per applicare le modifiche.
Monitora le patch ufficiali: Tieni d'occhio gli aggiornamenti ufficiali di Microsoft per assicurarti che la vulnerabilità sia completamente corretta con l'aggiornamento KB.
Questo script è pensato come una soluzione alternativa temporanea. La disabilitazione di IPv6 potrebbe influire su alcune funzionalità di rete e si consiglia di applicare la patch ufficiale di Microsoft quando disponibile.
Questo progetto è concesso in licenza sotto la MIT License - consulta il file LICENSE per i dettagli.