Babing
Published on 2024-08-30 / 3 Visits
0
0

W22-1Windows-TCPIP组件-RCE

W22-1Windows-TCPIP组件-RCE

漏洞描述:

Windows TCP/IP 组件中发现了一个整数溢出漏洞。未经身份验证的远程攻击者可以通过反复发送包含特制数据包的 IPv6 数据包到 Windows 机器上,从而在目标系统上执行远程代码。这个漏洞影响了所有受支持的 Windows 版本,包括即将发布的 Windows 11 版本 24H2,构成了严重的安全威胁。

微软通告信息:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2024-38063

漏洞复现:

payload:

修复建议:

1、补丁更新 可参考以下链接下载适用于该系统的进行修复: https://msrc.microsoft.com/update-guide/releaseNote/2024-Aug 2、关闭ipv6


Comment