
このスクリプトは、WindowsのTCP/IPスタックにおけるIPv6関連のリモートコード実行(RCE)の脆弱性であるCVE-2024-38063の影響を緩和するために設計されています。システム上でIPv6を無効化することで、このスクリプトは対応するKB(ナレッジベース)アップデートのインストールを必要とせずに、この脆弱性の悪用の可能性から保護するための一時的な回避策を提供します。
レジストリファイルの作成: スクリプトは、Tcpip6\Parametersレジストリキー配下のDisabledComponents値を設定してIPv6を無効化する.regファイルを生成します。
ディレクトリの存在確認: .regファイルが保存されるディレクトリが存在するかどうかを確認します。存在しない場合、スクリプトは必要なディレクトリを作成します。
レジストリ設定の適用: スクリプトは生成された.regファイルをWindowsレジストリにインポートし、システム上のIPv6を効果的に無効化します。
クリーンアップ: レジストリ設定が適用された後、スクリプトは.regファイルとディレクトリ(スクリプトによって作成された場合)を削除します。
ユーザーへの通知: 最後に、スクリプトはIPv6設定が更新されたことをユーザーに通知し、変更を有効にするためにシステムの再起動を推奨します。
CVE-2024-38063は、特別に細工されたIPv6パケットを使用して攻撃者が脆弱なシステム上でリモートでコードを実行できるようにするため、重大なセキュリティ上の脅威です。この脆弱性は、悪用の複雑さが低く、ほとんどのWindowsシステムでIPv6がデフォルトで有効になっているという事実により、特に危険です。
注記: このスクリプトは一時的な緩和策を提供しますが、この脆弱性からシステムを完全に保護するために、できるだけ早くMicrosoftからの公式KBアップデートを適用することをお勧めします。
スクリプトを実行する: 管理者権限でPowerShellウィンドウでスクリプトを実行します。
システムを再起動する: スクリプトの完了後、変更を適用するためにコンピュータを再起動します。
公式パッチに注意する: 脆弱性がKBアップデートで完全に修正されるよう、Microsoftからの公式アップデートに注意してください。
このスクリプトは一時的な回避策として意図されています。IPv6を無効化すると特定のネットワーク機能に影響を与える可能性があり、利用可能になったらMicrosoftからの公式パッチを適用することをお勧めします。
このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。