
Um script PowerShell para mitigar temporariamente a vulnerabilidade CVE-2024-38063 desabilitando o IPv6 em sistemas Windows. Essa solução alternativa modifica o registro para reduzir o risco de exploração sem a necessidade de instalação imediata da atualização oficial da Microsoft KB. Destinado como uma correção temporária.
Este script foi projetado para mitigar os efeitos da vulnerabilidade crítica CVE-2024-38063, uma vulnerabilidade de execução remota de código (RCE) na pilha TCP/IP do Windows relacionada ao IPv6. Ao desabilitar o IPv6 no sistema, este script fornece uma solução temporária para proteger contra a exploração potencial desta vulnerabilidade sem exigir a instalação da atualização KB (Knowledge Base) correspondente.
Cria um Arquivo de Registro: O script gera um arquivo .reg que modifica o registro do Windows para desabilitar o IPv6 definindo o valor DisabledComponents na chave de registro Tcpip6\Parameters.
Verifica a Existência do Diretório: Ele verifica se o diretório onde o arquivo .reg será salvo existe. Caso contrário, o script cria o diretório necessário.
Aplica as Configurações de Registro: O script importa o arquivo gerado para o registro do Windows, efetivamente desabilitando o IPv6 no sistema.
.regLimpeza: Após a aplicação das configurações de registro, o script exclui o arquivo .reg e o diretório (se criado pelo script).
Notificação ao Usuário: Finalmente, o script informa ao usuário que as configurações de IPv6 foram atualizadas e aconselha uma reinicialização do sistema para garantir que as alterações entrem em vigor.
CVE-2024-38063 é uma ameaça significativa de segurança porque permite que atacantes executem código remotamente em sistemas vulneráveis usando pacotes IPv6 especialmente criados. Esta vulnerabilidade é particularmente perigosa devido à sua baixa complexidade de exploração e ao fato de que o IPv6 está habilitado por padrão na maioria dos sistemas Windows.
Nota: Embora este script forneça uma mitigação temporária, é recomendável aplicar a atualização KB oficial da Microsoft o mais rápido possível para proteger totalmente seu sistema contra esta vulnerabilidade.
Execute o Script: Execute o script em uma janela do PowerShell com privilégios administrativos.
Reinicie o Sistema: Após a conclusão do script, reinicie o computador para aplicar as alterações.
Monitore por Patches Oficiais: Fique atento às atualizações oficiais da Microsoft para garantir que a vulnerabilidade seja completamente corrigida com a atualização KB.
Este script é destinado como uma solução temporária. Desabilitar o IPv6 pode afetar certas funcionalidades de rede, e é recomendável aplicar o patch oficial da Microsoft quando disponível.
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.