W22-1Windows-TCPIP组件-RCE
漏洞描述:
Windows TCP/IP 组件中发现了一个整数溢出漏洞。未经身份验证的远程攻击者可以通过反复发送包含特制数据包的 IPv6 数据包到 Windows 机器上,从而在目标系统上执行远程代码。这个漏洞影响了所有受支持的 Windows 版本,包括即将发布的 Windows 11 版本 24H2,构成了严重的安全威胁。
微软通告信息:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2024-38063
漏洞复现:
payload:
修复建议:
1、补丁更新 可参考以下链接下载适用于该系统的进行修复: https://msrc.microsoft.com/update-guide/releaseNote/2024-Aug 2、关闭ipv6