
Windows 시스템에서 IPv6를 비활성화하여 CVE-2024-38063 취약점을 임시로 완화하는 PowerShell 스크립트입니다. 이 해결 방법은 공식 Microsoft KB 업데이트를 즉시 설치할 필요 없이 레지스트리를 수정하여 악용 위험을 줄입니다. 임시 수정 조치를 위한 것입니다.
이 스크립트는 IPv6와 관련된 Windows TCP/IP 스택의 원격 코드 실행(RCE) 취약점인 CVE-2024-38063의 영향을 완화하기 위해 설계되었습니다. 시스템에서 IPv6를 비활성화함으로써 이 스크립트는 해당 KB(기술 자료) 업데이트를 설치하지 않고도 이 취약점의 잠재적 악용으로부터 보호하는 임시 해결 방법을 제공합니다.
레지스트리 파일 생성: 스크립트는 Tcpip6\Parameters 레지스트리 키 아래에 DisabledComponents 값을 설정하여 IPv6를 비활성화하도록 Windows 레지스트리를 수정하는 .reg 파일을 생성합니다.
디렉터리 존재 확인: .reg 파일이 저장될 디렉터리가 존재하는지 확인합니다. 존재하지 않으면 스크립트가 필요한 디렉터리를 생성합니다.
레지스트리 설정 적용: 스크립트는 생성된 .reg 파일을 Windows 레지스트리에 가져와 시스템에서 IPv6를 효과적으로 비활성화합니다.
정리: 레지스트리 설정이 적용된 후, 스크립트는 .reg 파일과 (스크립트가 생성한 경우) 디렉터리를 삭제합니다.
사용자 알림: 마지막으로, 스크립트는 사용자에게 IPv6 설정이 업데이트되었음을 알리고 변경 사항을 적용하려면 시스템을 다시 시작하라고 조언합니다.
CVE-2024-38063은 공격자가 특수하게 제작된 IPv6 패킷을 사용하여 취약한 시스템에서 원격으로 코드를 실행할 수 있게 해주기 때문에 중요한 보안 위협입니다. 이 취약점은 악용 복잡성이 낮고 대부분의 Windows 시스템에서 IPv6가 기본적으로 활성화되어 있다는 점에서 특히 위험합니다.
참고: 이 스크립트는 임시 완화 조치를 제공하지만, 이 취약점으로부터 시스템을 완전히 보호하려면 가능한 한 빨리 Microsoft의 공식 KB 업데이트를 적용하는 것이 좋습니다.
스크립트 실행: 관리자 권한이 있는 PowerShell 창에서 스크립트를 실행합니다.
시스템 다시 시작: 스크립트가 완료된 후 컴퓨터를 다시 시작하여 변경 사항을 적용합니다.
공식 패치 확인: Microsoft의 공식 업데이트를 주시하여 KB 업데이트로 취약점이 완전히 패치되었는지 확인합니다.
이 스크립트는 임시 해결 방법으로 제공됩니다. IPv6를 비활성화하면 일부 네트워크 기능에 영향을 줄 수 있으며, 사용 가능한 경우 Microsoft의 공식 패치를 적용하는 것이 좋습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.