Windows 最近爆出严重安全漏洞(CVE-2024-38063),影响目前所有 Windows 版本。 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX    信息安全

Windows 最近爆出严重安全漏洞(CVE-2024-38063),影响目前所有 Windows 版本。

  •  1
     
  •   Trustzone 2024-08-15 11:58:54 +08:00 3323 次点击
    这是一个创建于 476 天前的主题,其中的信息可能已经有所发展或是发生改变。
    第 1 条附言    2024-08-15 13:09:16 +08:00
    微软强烈建议用户立即更新系统至最新版本,正在发布相关补丁以修复此漏洞。

    临时缓解措施:如果目标计算机上禁用 IPv6 ,系统不会受到影响。

    由于此漏洞的性质,攻击者无需用户执行任何操作即可获取权限。大多数情况下,用户获取到的 IPv6 地址为公网地址,因此攻击者极有可能对特定公司、学校、机构或目标人群进行有针对性地入侵。各大公司和机构应及时安装安全补丁或开启系统更新,以确保安全。
    9 条回复    2024-08-20 22:13:16 +08:00
    ky1e
        1
    ky1e  
       2024-08-15 12:16:02 +08:00
    IPV6??
    tool2dx
        2
    tool2dx  
       2024-08-15 13:46:54 +08:00   1
    感觉没很大危害,国内光猫防火墙,都禁止 ipv6 的 tcp/udp 入行的,只有 ping 放行。

    ping 能造成的伤害很有限。
    yinmin
        3
    yinmin  
       2024-08-15 14:31:20 +08:00 via iPhone
    @tool2dx 目前没披露细节,尚不清楚:恶意 ipv6 网站会不会能利用这个漏洞,如果能利用的话,危害还是超强的。
    gvdlmjwje
        4
    gvdlmjwje  
       2024-08-15 16:50:47 +08:00
    什么意思?我公司不用 ipv6 也会中招?
    jimmyczm
        5
    jimmyczm  
       2024-08-15 17:31:40 +08:00
    md ,公司刚刚全部转成了 ipv6
    luoyide2010
        6
    luoyide2010  
       2024-08-15 17:43:38 +08:00
    个人影响不大,公司内网就不好说了,特别是中小型公司各种盗版系统,一台电脑中招其他电脑就很危险了
    pinocc012
        7
    pinocc012  
       2024-08-16 00:43:58 +08:00
    只要 dhcpv6 是随机生成就比较安全,64 位前缀的子网要扫一遍花的时间。。。。
    3L99FY8Topz9608o
        8
    3L99FY8Topz9608o  
       2024-08-16 06:19:45 +08:00
    已经通知组里把公司所有 ipv6 禁用了,谢谢分享
    Autonomous
        9
    Autonomous  
       2024-08-20 22:13:16 +08:00
    还没等到更新,先禁用 IPv6 了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     912 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 21:30 PVG 05:30 LAX 13:30 JFK 16:30
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86