V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
frencis107
V2EX  ›  信息安全

Windows 爆出严重安全漏洞 CVE-2024-38063

  •  1
     
  •   frencis107 · 2024-08-14 23:21:22 +08:00 · 3753 次点击
    这是一个创建于 384 天前的主题,其中的信息可能已经有所发展或是发生改变。
    漏洞评分 9.8 ,影响所有版本的 Windows
    https://www.cve.org/CVERecord?id=CVE-2024-38063
    https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063

    “借助该漏洞,攻击者向目标设备发送特制的 IPv6 数据包即可触发远程代码执行,无需用户交互或身份验证”

    临时措施:禁用 IPV6
    13 条回复    2024-08-22 16:01:38 +08:00
    FastAce
        1
    FastAce  
       2024-08-14 23:22:41 +08:00 via Android
    有没有 POC 来一个🤓
    kk2syc
        2
    kk2syc  
       2024-08-14 23:30:17 +08:00
    v6 啊,我坚信扫不到我 pc
    Turismo
        3
    Turismo  
       2024-08-14 23:37:35 +08:00
    又要加班了
    crackidz
        4
    crackidz  
       2024-08-14 23:39:26 +08:00
    我靠是个 integer underflow
    jackmod
        5
    jackmod  
       2024-08-15 00:06:45 +08:00
    白天的更新里面好像已经有了 KB5041580
    yinmin
        6
    yinmin  
       2024-08-15 00:07:15 +08:00   ❤️ 1
    已经发布补丁了,win10/11/2016/2019/2022 直接 Windows 更新 - 安装 “2024-08 累积更新” 即可。

    早期的 win2008 、win2012 下载补丁安装: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
    shitshit666
        7
    shitshit666  
       2024-08-15 00:15:09 +08:00 via Android   ❤️ 6
    不是有一堆半吊子专家说自己一拿到电脑先关了系统更新
    bin456789
        8
    bin456789  
       2024-08-15 00:24:05 +08:00
    曝光之前是后门
    曝光之后是漏洞
    coolfan
        9
    coolfan  
       2024-08-15 00:39:01 +08:00
    cvss 9.8 是什么概念🤔
    miaomiao888
        10
    miaomiao888  
       2024-08-15 06:00:58 +08:00   ❤️ 2
    @shitshit666 怎么了呢,不行?
    微软自己都在改进更新组件,好用的话有什么理由拒绝?
    拒绝一坨屎怎么还成了半吊子专家了。
    MrKrabs
        11
    MrKrabs  
       2024-08-15 07:25:40 +08:00   ❤️ 2
    @shitshit666ub 谁让电脑不关更新就跟中毒一样自动重启?
    424778940
        12
    424778940  
       2024-08-15 17:38:21 +08:00
    @shitshit666 不是有意冒犯 但你说的话跟你的 id 一样
    关闭自动更新不等于不更新 是不希望我干活干到一半被自动更新重启
    gvdlmjwje
        13
    gvdlmjwje  
       2024-08-22 16:01:38 +08:00
    @yinmin 2008 2012 用不了 要 ESU
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   993 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 19:10 · PVG 03:10 · LAX 12:10 · JFK 15:10
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.