
CVE-2024-38063 è una vulnerabilità critica che può essere sfruttata inviando pacchetti IPv6 appositamente progettati a una macchina target. Questa vulnerabilità deriva da una gestione impropria di alcune strutture di pacchetti IPv6, consentendo a un attaccante di innescare un buffer overflow. Lo sfruttamento di questa falla può consentire all'attaccante di eseguire codice arbitrario e dannoso con privilegi elevati, ottenendo potenzialmente il pieno controllo del sistema interessato.
Le conseguenze di questa vulnerabilità sono gravi, tra cui accesso non autorizzato, furto di dati, violazioni dei dati e persino il compromesso totale del sistema. Inoltre, l'exploit potrebbe essere utilizzato per stabilire backdoor persistenti, disabilitare servizi critici o spostarsi verso altri sistemi all'interno della rete. Il rischio è ulteriormente aggravato se il sistema target è esposto a Internet o si trova in un ambiente di rete sensibile.
Versioni client:
Windows 10 (tutte le versioni)Windows 11 (tutte le versioni)Versioni server:
Windows Server 2008 (tutte le edizioni)Windows Server 2008 R2Windows Server 2012 and 2012 R2Windows Server 2016Windows Server 2019Windows Server 2022Navigare al seguente link: https://securityvulnerability.io/vulnerability/CVE-2024-38063 e scorrere fino a Security Updates, quindi trovare la versione appropriata per il proprio sistema.
Settings -> Update & Security -> Windows Update e fare clic su Check for updatesIn situazioni in cui il riavvio del sistema potrebbe non essere praticabile, come in una Process Control Network, un ambiente OT o qualsiasi sistema business critical, i seguenti comandi possono essere utilizzati per mitigare efficacemente i potenziali rischi e garantire la continuità operativa.
Mostra tutti gli adattatori con IPV6 abilitato:
Show-IPV6enabledAdapters
Disabilita IPv6 su un adattatore specifico:
Disable-IPV6Adapter -AdapterName "Ethernet 2"
Abilita IPv6 su un adattatore specifico:
Enable-IPV6Adapter -AdapterName "Ethernet 2"
Disabilita IPv6 su tutti gli adattatori:
Disable-IPV6AllAdapter
Questo documento è inteso esclusivamente a scopo informativo e non crea obblighi o garanzie legali. Per una guida dettagliata, consultare la documentazione ufficiale Microsoft e gli advisory.