Windows再曝严重安全漏洞,无需用户验证即可通过IPV6

IPV WINDOWS 漏洞 用户 2024-08-14 87
据微软官方透露,近期发现了一个严重的安全漏洞,编号为CVE-2024-38063,该漏洞影响所有受支持的Windows版本,包括Windows11、Windows10以及多个版本的WindowsServer。该漏洞的CVSS3.1分数为9.8,属于「重要」级别,攻击者可以通过特制的IPv6数据包远程入侵设备并执行任意代码。这个漏洞存在于Windows的TCP/IP网络堆栈中,是一个非常严重的远程代码执行漏洞。攻击者可以通过反复向Windows设备发送特制的IPv6数据包,触发漏洞并远程执行代码,无需用户交互或身份验证。微软强烈建议所有用户尽快更新至最新的Windows版本,并表示正在发布相关补丁以修复此漏洞。如果用户无法立即更新,禁用IPv6可以临时防止漏洞被利用。
相关推荐