CVE-2024-38063 是一个严重漏洞,攻击者可通过向目标机器发送特制的 IPv6 数据包来利用该漏洞。此漏洞源于对特定 IPv6 数据包结构的不当处理,使攻击者能够触发缓冲区溢出。利用此漏洞,攻击者可以以提升的权限执行任意恶意代码,从而可能完全控制受影响的系统。
该漏洞的后果十分严重,包括未经授权的访问、数据窃取、数据泄露,甚至系统完全沦陷。此外,攻击者可能利用此漏洞建立持久后门、禁用关键服务,或在网络内横向移动至其他系统。若目标系统暴露于互联网或位于敏感网络环境中,风险会进一步加剧。
客户端版本:
Windows 10(所有版本)Windows 11(所有版本)服务器版本:
Windows Server 2008(所有版本)Windows Server 2008 R2Windows Server 2012 和 2012 R2Windows Server 2016Windows Server 2019Windows Server 2022访问以下链接:https://securityvulnerability.io/vulnerability/CVE-2024-38063,向下滚动至 安全更新,然后为你的系统找到合适的版本。
设置 -> 更新和安全 -> Windows 更新,然后点击 检查更新在无法进行系统重启的情况下(如过程控制网络、OT 环境或任何业务关键型系统),可使用以下命令有效缓解潜在风险,确保持续运行。
显示所有已启用 IPv6 的适配器:
Show-IPV6enabledAdapters
在特定适配器上禁用 IPv6:
Disable-IPV6Adapter -AdapterName "Ethernet 2"
在特定适配器上启用 IPv6:
Enable-IPV6Adapter -AdapterName "Ethernet 2"
在所有适配器上禁用 IPv6:
Disable-IPV6AllAdapter
本文档仅供信息参考,不构成任何法律义务或保证。如需详细指导,请查阅微软官方文档及安全公告。