据Microsoft官方披露,日前Windows系统曝出紧急安全漏洞,编号为CVE-2024-38063。
该漏洞影响所有受支持的Windows版本,包含Windows11、Windows10与多个版本的WindowsServer。

漏洞的CVSS3.1分数为9.8(满分10分),是要紧级别,攻击者可以通过特制的IPv6数据包远程入侵设施,实行任意代码。
据了解,该漏洞由国内安全创业公司赛博昆仑旗下的昆仑实验室发现,是由整数下溢BUG引起。
该漏洞存在于Windows的TCP/IP互联网堆栈中,是一个紧急的远程代码实行漏洞,会干扰所有默认启用IPv6的Windows系统。

攻击者可以通过反复向Windows设施发送特制的IPv6数据包,触发漏洞并远程实行代码,不需要用户交互或身份验证。
Microsoft强烈建议所有用户尽快更新至最新的Windows版本。
Microsoft正在发布有关补丁以修复此漏洞,禁用IPv6可临时预防漏洞被借助。
大部分状况下,用户获得到的IPv6地址为公网地址,因此攻击者极大概对特定公司、学校、机构或目的人群进行有针对性的入侵。





