盡快安裝補(bǔ)丁! Win10/Win11 被曝 9.8 分漏洞:影響所有啟用 IPv6 系統(tǒng)

微軟于 8 月 13 日發(fā)布安全公告,敦促 Windows 10、Windows 11 用戶盡快安裝最新補(bǔ)丁,以修復(fù)嚴(yán)重的 TCP / IP 遠(yuǎn)程代碼執(zhí)行(RCE)漏洞。
漏洞簡(jiǎn)介
該漏洞追蹤編號(hào)為 CVE-2024-38063,在 CVSS 3.1 中基礎(chǔ)評(píng)價(jià)分為 9.8 分,生命周期評(píng)價(jià)分為 8.5 分,以上滿分均為 10 分。
注:該漏洞由國(guó)內(nèi)安全創(chuàng)業(yè)公司賽博昆侖旗下的昆侖實(shí)驗(yàn)室發(fā)現(xiàn),該實(shí)驗(yàn)室肖偉(XiaoWei,音譯)表示該漏洞是由整數(shù)下溢 BUG 引起的,攻擊者可利用該弱點(diǎn)觸發(fā)緩沖區(qū)溢出,從而在易受攻擊的 Windows 10、Windows 11 和 Windows Server 系統(tǒng)上執(zhí)行任意代碼。
該安全研究專家表示,由于該漏洞在被防火墻處理之前就已經(jīng)觸發(fā),因此在本地 Windows 防火墻上阻止 IPv6 并不能阻止黑客利用該漏洞,他表示:“考慮到其危害性,我短期內(nèi)不會(huì)透露更多細(xì)節(jié)”。
微軟公告
微軟在本周二的公告中,表示未經(jīng)認(rèn)證的攻擊者可以通過(guò)重復(fù)發(fā)送包含特制數(shù)據(jù)包的 IPv6 數(shù)據(jù)包,在低復(fù)雜度攻擊中遠(yuǎn)程利用該漏洞。
微軟還分享了對(duì)這一關(guān)鍵漏洞的可利用性評(píng)估,將其標(biāo)記為“更有可能被利用”(exploitation more likely),這意味著威脅行為者可以創(chuàng)建利用代碼,在攻擊中持續(xù)利用該漏洞。
漏洞影響
這個(gè)嚴(yán)重的 TCP / IP 遠(yuǎn)程代碼執(zhí)行(RCE)漏洞,會(huì)影響所有默認(rèn)啟用 IPv6 的 Windows 系統(tǒng)。
風(fēng)險(xiǎn)描述:
- 攻擊者無(wú)需以用戶身份進(jìn)行身份驗(yàn)證。
- 不需要訪問(wèn)受害者計(jì)算機(jī)上的任何設(shè)置或文件。
- 受害者設(shè)備用戶不需要進(jìn)行任何交互操作,無(wú)需點(diǎn)擊鏈接、加載圖像或執(zhí)行文件。
- 微軟強(qiáng)烈建議用戶立即更新系統(tǒng)至最新版本,正在發(fā)布相關(guān)補(bǔ)丁以修復(fù)此漏洞。
臨時(shí)緩解措施:如果目標(biāo)計(jì)算機(jī)上禁用 IPv6,系統(tǒng)不會(huì)受到影響。
由于此漏洞的性質(zhì),攻擊者無(wú)需用戶執(zhí)行任何操作即可獲取權(quán)限。大多數(shù)情況下,用戶獲取到的 IPv6 地址為公網(wǎng)地址,因此攻擊者極有可能對(duì)特定公司、學(xué)校、機(jī)構(gòu)或目標(biāo)人群進(jìn)行有針對(duì)性地入侵。各大公司和機(jī)構(gòu)應(yīng)及時(shí)安裝安全補(bǔ)丁或開(kāi)啟系統(tǒng)更新,以確保安全。
微軟表示 IPv6 網(wǎng)絡(luò)協(xié)議棧是 Windows Vista 和 Windows Server 2008 及后續(xù)版本的必備部分,不建議關(guān)閉 IPv6 或其組件,可能會(huì)導(dǎo)致某些 Windows 組件停止工作。
相關(guān)文章
Win10/11驅(qū)動(dòng)被指存在嚴(yán)重漏洞可致藍(lán)屏死機(jī) 最新補(bǔ)丁也無(wú)法避免
windows系統(tǒng)中的一個(gè)關(guān)鍵驅(qū)動(dòng)程序存在嚴(yán)重漏洞,影響所有版本的 Windows 10 和 Windows 11 系統(tǒng),攻擊者可以利用該漏洞反復(fù)使系統(tǒng)崩潰,導(dǎo)致系統(tǒng)中斷和數(shù)據(jù)丟失,詳細(xì)請(qǐng)看2024-08-13windows如何批量重命名? win11/10批量改文件名的方法
批量改文件名如何實(shí)現(xiàn)?我們可以借助多種方法解決,本文整理了多種批量改文件名的方法,有需要的可以參考試試2024-08-08win11電腦提示無(wú)法與DNS服務(wù)器通信咋辦? DNS服務(wù)器不可用解決辦法
DNS服務(wù)器不可用是一個(gè)相對(duì)常見(jiàn)的問(wèn)題,可能導(dǎo)致用戶無(wú)法訪問(wèn)特定的網(wǎng)站或服務(wù),這種問(wèn)題可能由多種原因引起,包括網(wǎng)絡(luò)連接問(wèn)題、DNS服務(wù)器配置錯(cuò)誤、防火墻設(shè)置等2024-08-05Win11/10 KB5001716更新:主要用于升級(jí) Windows Update 服務(wù)組件
KB5001716 更新主要是在當(dāng)前系統(tǒng)版本即將結(jié)束服務(wù)狀態(tài)時(shí),觸發(fā)讓 Windows 設(shè)備自動(dòng)下載并安裝更新的 Windows 11 或者 Windows 10 功能更新2024-08-03Win10 22H2對(duì)比Win11 23H哪個(gè)更好?游戲性能區(qū)別測(cè)評(píng)
近期隨著英特爾第 14 代酷睿 i9-14900K 的上市,外媒 Neowin 對(duì)搭載這款處理器的平臺(tái)進(jìn)行了全面的性能測(cè)試,其中就包括將其用于對(duì)比微軟最新操作系統(tǒng) Windows 11 23H2 與其2024-07-26win11/10藍(lán)屏代碼CrowdStrike怎么修復(fù)? CrowdStrike藍(lán)屏修復(fù)教程
最近上熱搜的windows系統(tǒng)藍(lán)屏問(wèn)題,有些國(guó)內(nèi)的朋友也遇到了,今天我們就來(lái)分享win11/10遇到CrowdStrike藍(lán)屏的解決辦法2024-07-22電腦怎么顯示天氣? 一招搞定 Win10/11 鎖屏界面顯示天氣情況
用戶可以在電腦的鎖屏界面上設(shè)置一些你喜歡的天氣小部件,這樣鎖屏也能顯示當(dāng)天的天氣,該怎么設(shè)置呢?詳細(xì)請(qǐng)看下文介紹2024-07-18win11系統(tǒng)怎么退回到win10 win11系統(tǒng)退回win10系統(tǒng)的方法
win11系統(tǒng)與舊系統(tǒng)相比,在這些方面進(jìn)行了重大更新,確實(shí)給用戶帶來(lái)了不一樣的體驗(yàn),然而,win11有時(shí)漏洞頻出、BUG不斷和兼容性不佳的問(wèn)題,讓很多升級(jí)win11嘗鮮的用戶迫切2024-07-10擔(dān)心你的硬盤? win11/10檢查Windows磁盤健康狀態(tài)的三種方法
械硬盤、移動(dòng)硬盤、固態(tài)硬盤等作為存儲(chǔ)數(shù)據(jù)的重要部件,隨著時(shí)間的推移,這些數(shù)據(jù)存儲(chǔ)設(shè)備可能會(huì)出現(xiàn)各種問(wèn)題,影響數(shù)據(jù)安全,下面我們就來(lái)看看Windows磁盤健康狀態(tài)的三種2024-07-05微軟開(kāi)放OCR提取安卓手機(jī)照片中文本功能! Win11/Win10用戶都能用
所謂OCR簡(jiǎn)單來(lái)說(shuō)就是圖片轉(zhuǎn)文字,當(dāng)前不少手機(jī)ROM包括QQ等軟件,均加入了相關(guān)功能,可以快速識(shí)別和提取圖片上的文本內(nèi)容2024-06-22