„Wenn ein Arbeiter seine Arbeit gut machen will, muss er zuerst seine Werkzeuge schärfen.“ – Konfuzius, „Die Gespräche des Konfuzius. Lu Linggong“
Titelseite > Technologie-Peripheriegeräte > Kritische Windows-Sicherheitslücke ermöglicht Angreifern die vollständige Kontrolle über IPv6 in der Bedrohung CVE-2024-38063 – wenden Sie jetzt August-Patches an

Kritische Windows-Sicherheitslücke ermöglicht Angreifern die vollständige Kontrolle über IPv6 in der Bedrohung CVE-2024-38063 – wenden Sie jetzt August-Patches an

Veröffentlicht am 28.08.2024
Durchsuche:397

Critical Windows security vulnerability allows attackers full control over IPv6 in CVE-2024-38063 threat - apply August patches now

Microsoft hat Details zu einer kritischen Windows-Sicherheitslücke bereitgestellt, die Hackern die vollständige Remotecodeausführung über IPv6 ermöglicht, wie im MSRC CVE-2024-38063-Leitfaden beschrieben. Dadurch können Angreifer alles ausführen, was sie wollen, um Informationen und Daten zu stehlen, Benutzer zu überwachen und Chaos anzurichten. Benutzer betroffener Windows-Betriebssysteme sollten die August-Patches sofort anwenden oder IPv6 im Geräte-Manager der Netzwerkkarte deaktivieren.

Der Zero-Click-Angriff hat eine Bewertung des Common Vulnerability Scoring System (CVSS 3.1) von 9,8, eine äußerst kritische Sicherheitslücke, da Angreifer keine Benutzerkonten und Passwörter der Zielcomputer benötigen. Die Angreifer benötigen auch keine Benutzeraktion, damit der Verstoß auftritt.

Microsoft hat die Details dieser Sicherheitslücke, die erstmals von Cyber ​​KunLun gemeldet wurde, nicht vollständig offengelegt, da Hacker diese Informationen leicht zum Erstellen von Hacking-Tools nutzen können. Das Unternehmen stellte jedoch fest, dass die Sicherheitslücke auf schlecht geschriebenem Code beruht, der das Auftreten eines Integer-Unterlaufs ermöglicht, was Angriffen Tür und Tor öffnet.

Betroffene Windows-Betriebssysteme sind Windows Server 2008 bis 2022, Windows 10 und Windows 11 32-Bit- und 64-Bit-Versionen. Eine umfassende Liste der betroffenen Windows-Betriebssysteme sowie Links zu den entsprechenden Patches vom August 2024 werden in der MSRC-Leitlinie CVE-2024-38063 veröffentlicht.

Alle Windows-Benutzer sollten sofort den Sicherheitspatch vom August 2024 installieren oder IPv6 deaktivieren.

Critical Windows security vulnerability allows attackers full control over IPv6 in CVE-2024-38063 threat - apply August patches now

Freigabeerklärung Dieser Artikel ist abgedruckt unter: https://www.notebookcheck.net/Critical-Windows-security-vulnerability-allows-attackers-full-control-over-IPv6-in-CVE-2024-38063-threat-apply-August- Patches – Wenn now.876118.0.html verletzt wird, wenden Sie sich bitte an [email protected], um es zu löschen
Neuestes Tutorial Mehr>

Haftungsausschluss: Alle bereitgestellten Ressourcen stammen teilweise aus dem Internet. Wenn eine Verletzung Ihres Urheberrechts oder anderer Rechte und Interessen vorliegt, erläutern Sie bitte die detaillierten Gründe und legen Sie einen Nachweis des Urheberrechts oder Ihrer Rechte und Interessen vor und senden Sie ihn dann an die E-Mail-Adresse: [email protected] Wir werden die Angelegenheit so schnell wie möglich für Sie erledigen.

Copyright© 2022 湘ICP备2022001581号-3