
CVE-2024-38063용 익스플로잇, 조작된 IPv6 패킷을 통해 Windows TCP/IP 스택에서 심각한 RCE를 발생시켜 임의 코드 실행 및 시스템 손상을 가능하게 합니다.
CVE-2024-38063은 특수하게 조작된 IPv6 패킷을 대상 시스템에 전송하여 악용될 수 있는 치명적인 취약점입니다. 이 취약점은 특정 IPv6 패킷 구조를 부적절하게 처리하여 발생하며, 공격자가 버퍼 오버플로우를 유발할 수 있습니다. 이 결함을 악용하면 공격자가 상승된 권한으로 임의의 악성 코드를 실행할 수 있게 되어, 영향을 받는 시스템을 완전히 장악할 수 있습니다.
이 취약점의 결과는 심각하며, 무단 액세스, 데이터 도난, 데이터 유출, 나아가 시스템 전체 손상을 포함합니다. 또한, 이 익스플로잇은 지속적인 백도어 설치, 중요 서비스 비활성화, 또는 네트워크 내 다른 시스템으로의 피벗 등에 활용될 수 있습니다. 대상 시스템이 인터넷에 노출되어 있거나 민감한 네트워크 환경에 있는 경우 위험은 더욱 증가합니다.
클라이언트 버전:
Windows 10 (모든 버전)Windows 11 (모든 버전)서버 버전:
Windows Server 2008 (모든 에디션)Windows Server 2008 R2Windows Server 2012 and 2012 R2Windows Server 2016Windows Server 2019Windows Server 2022다음 링크로 이동하세요: https://securityvulnerability.io/vulnerability/CVE-2024-38063 그리고 Security Updates까지 아래로 스크롤한 후, 시스템에 적합한 버전을 찾으세요.
Settings -> Update & Security -> Windows Update로 이동한 후 Check for updates를 클릭하세요.시스템 재부팅이 실용적이지 않은 상황(예: 프로세스 제어 네트워크, OT 환경, 또는 업무 중요 시스템)에서는 다음 명령을 사용하여 잠재적 위험을 효과적으로 완화하고 지속적인 운영을 보장할 수 있습니다.
IPv6가 활성화된 모든 어댑터 표시:
Show-IPV6enabledAdapters
특정 어댑터에서 IPv6 비활성화:
Disable-IPV6Adapter -AdapterName "Ethernet 2"
특정 어댑터에서 IPv6 활성화:
Enable-IPV6Adapter -AdapterName "Ethernet 2"
모든 어댑터에서 IPv6 비활성화:
Disable-IPV6AllAdapter
이 문서는 정보 제공 목적으로만 제공되며 법적 의무나 보증을 창출하지 않습니다. 자세한 지침은 공식 Microsoft 문서 및 권고 사항을 참조하십시오.