当前位置: 首页 » 资讯 » 新科技 » 正文

微软Windows严重安全漏洞!小心远程代码执行

IP属地 北京 编辑:陈阳 中关村在线 时间:2024-08-16 14:21:18

微软的Windows操作系统近日遭到了一起严重的安全漏洞事件。该漏洞编号为CVE-2024-38063,被国内的安全公司赛博昆仑旗下的昆仑实验室发现,并且其评估风险度达到了9.8分(满分为10分)。该漏洞存在于Windows的TCP/IP网络堆栈中,攻击者能够通过发送特定的IPv6数据包来远程执行代码。

发现了这一漏洞的安全研究人员Wei表示,由于其危险性极高,他们在短时间内并不会公开详细信息,以免恶意用户利用这些信息进行攻击。他进一步指出,即使在本地Windows防火墙开启了对IPv6的禁止功能,也无法阻止这个漏洞被利用。因为该漏洞在防火墙处理之前就会被触发。

另外,另一名网络安全专家也对该漏洞进行了确认,并将其标记为可感染蠕虫类型的漏洞。这意味着它可以在企业内部网中横向传播,如果有一台设备被感染,则其他设备都可能面临攻击的风险。

因此,微软和相关研究人员均建议所有用户尽快安装补丁来修复这个漏洞。如果用户暂时无法进行安装,那么他们也可以选择直接禁用IPv6功能来防止漏洞被利用。

免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其内容真实性、完整性不作任何保证或承诺。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

全站最新