
Exploit para CVE-2024-38063, uma RCE crítica na pilha TCP/IP do Windows através de pacotes IPv6 maliciosamente elaborados, permitindo a execução arbitrária de código e comprometimento do sistema.
CVE-2024-38063 é uma vulnerabilidade crítica que pode ser explorada ao enviar pacotes IPv6 especialmente criados para uma máquina alvo. Esta vulnerabilidade surge do manuseio inadequado de certas estruturas de pacotes IPv6, permitindo que um atacante desencadeie um estouro de buffer. Explorar essa falha pode permitir que o atacante execute código malicioso arbitrário com privilégios elevados, potencialmente obtendo controle total do sistema afetado.
As consequências dessa vulnerabilidade são graves, incluindo acesso não autorizado, roubo de dados, violações de dados e até mesmo comprometimento total do sistema. Além disso, a exploração pode ser usada para estabelecer backdoors persistentes, desabilitar serviços críticos ou pivotar para outros sistemas dentro da rede. O risco é ainda mais exacerbado se o sistema alvo estiver exposto à internet ou residir em um ambiente de rede sensível.
Versões Cliente:
Windows 10 (todas as versões)Windows 11 (todas as versões)Versões Servidor:
Windows Server 2008 (todas as edições)Windows Server 2008 R2Windows Server 2012 e 2012 R2Windows Server 2016Windows Server 2019Windows Server 2022Navegue até o seguinte link: https://securityvulnerability.io/vulnerability/CVE-2024-38063 e role para baixo até Security Updates, então encontre a versão apropriada para o seu sistema.
Configurações -> Atualização e Segurança -> Windows Update e clique em Verificar atualizaçõesEm situações onde uma reinicialização do sistema pode não ser prática, como em uma Rede de Controle de Processos, um ambiente OT, ou qualquer sistema crítico de negócios, os seguintes comandos podem ser usados para mitigar efetivamente riscos potenciais e garantir a operação contínua.
Mostrar todos os adaptadores que têm IPv6 habilitado:
Show-IPV6enabledAdapters
Desabilitar IPv6 em um adaptador específico:
Disable-IPV6Adapter -AdapterName "Ethernet 2"
Habilitar IPv6 em um adaptador específico:
Enable-IPV6Adapter -AdapterName "Ethernet 2"
Desabilitar IPv6 em todos os adaptadores:
Disable-IPV6AllAdapter
Este documento é destinado apenas para fins informativos e não cria quaisquer obrigações ou garantias legais. Para orientação detalhada, consulte a documentação oficial e os avisos da Microsoft.