
CVE-2024-38063のエクスプロイト。Windows TCP/IPスタックにおける重大なRCEであり、細工されたIPv6パケットを介して任意のコード実行とシステム侵害を可能にします。
CVE-2024-38063 は、特別に細工された IPv6 パケットを標的のマシンに送信することで悪用される可能性がある重大な脆弱性です。この脆弱性は、特定の IPv6 パケット構造の不適切な処理に起因し、攻撃者がバッファオーバーフローを引き起こすことを可能にします。この欠陥を悪用すると、攻撃者は昇格した権限で任意の悪意のあるコードを実行でき、影響を受けるシステムの完全な制御を取得する可能性があります。
この脆弱性の影響は深刻であり、不正アクセス、データの窃取、データ侵害、さらにはシステム全体の侵害にまで及ぶ可能性があります。さらに、この脆弱性は永続的なバックドアの設置、重要なサービスの無効化、ネットワーク内の他のシステムへの横展開(ピボット)に利用される可能性もあります。対象システムがインターネットに公開されている場合や、機密性の高いネットワーク環境に存在する場合、リスクはさらに高まります。
クライアントバージョン:
Windows 10(全バージョン)Windows 11(全バージョン)サーバーバージョン:
Windows Server 2008(全エディション)Windows Server 2008 R2Windows Server 2012 and 2012 R2Windows Server 2016Windows Server 2019Windows Server 2022次のリンクに移動します: https://securityvulnerability.io/vulnerability/CVE-2024-38063 ページを下にスクロールして Security Updates を探し、お使いのシステムに適したバージョンを選択してください。
Settings -> Update & Security -> Windows Update に移動し、Check for updates をクリックしますプロセス制御ネットワーク(PCN)、OT 環境、またはビジネスクリティカルなシステムなど、システムの再起動が現実的でない状況では、以下のコマンドを使用して潜在的なリスクを効果的に軽減し、継続的な運用を確保できます。
IPv6 が有効なすべてのアダプターを表示:
Show-IPV6enabledAdapters
特定のアダプターで IPv6 を無効化:
Disable-IPV6Adapter -AdapterName "Ethernet 2"
特定のアダプターで IPv6 を有効化:
Enable-IPV6Adapter -AdapterName "Ethernet 2"
すべてのアダプターで IPv6 を無効化:
Disable-IPV6AllAdapter
本書類は情報提供のみを目的としており、法的義務や保証を生じさせるものではありません。詳細なガイダンスについては、Microsoft の公式ドキュメントおよびセキュリティアドバイザリを参照してください。