快科技8月16日消息,微軟Windows系統(tǒng)近期被曝出一個(gè)嚴(yán)重安全漏洞,該漏洞的CVSS3.1評分高達(dá)9.8分(滿分10分)。
編號為CVE-2024-38063,由國內(nèi)安全公司賽博昆侖旗下的昆侖實(shí)驗(yàn)室發(fā)現(xiàn),漏洞存在于Windows的TCP/IP網(wǎng)絡(luò)堆棧中,允許攻擊者通過發(fā)送特制的IPv6數(shù)據(jù)包遠(yuǎn)程執(zhí)行代碼。
該漏洞提交者賽博昆侖的安全研究人員Wei表示,由于該漏洞的危害性極大,短時(shí)間內(nèi)不會公開漏洞的具體細(xì)節(jié),以避免被惡意利用。
同時(shí)其還表示,在本地Windows防火墻上阻止IPv6無法阻止漏洞的利用,因?yàn)樵撀┒丛诜阑饓μ幚碇熬捅挥|發(fā)。
趨勢科技的研究人員在了解該漏洞后將其標(biāo)記為可感染蠕蟲的漏洞,即可以在內(nèi)網(wǎng)中橫向傳播,一旦企業(yè)內(nèi)網(wǎng)中有一臺設(shè)備被感染,則其他設(shè)備也都可能遭到攻擊。
微軟和研究人員均建議所有用戶盡快立即安裝補(bǔ)丁修復(fù)該漏洞,如果用戶暫時(shí)無法安裝補(bǔ)丁,建議直接禁用IPv6功能,以防止漏洞被利用。

本文鏈接:http://www.rrqrq.com/showinfo-17-108073-0.html微軟Windows曝出9.8高分漏洞!危害巨大短時(shí)間不會公開細(xì)節(jié)
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:[email protected]