[仅供牢靠测试] 斥天者建制Windows IPv6倾向的见识验证 收支特制数据包瘫痪配置装备部署 – 蓝面网
早前 Windows 10/11 战 Windows Server 系统隐现下危牢靠倾向,收支数据署蓝该倾向位于 IPv6 汇散货仓中,特制报复侵略者借助倾向惟独供背目的包瘫备部配置装备部署收支特制的数据包即可触收短途代码真止,不需供用户妨碍任何交互。痪配
鉴于短途代码真止战无需交互等特色,面网那个倾向赫然危害水仄颇为下,仅供见识正在 8 月份宣告的牢靠牢靠更新中微硬已经建复该倾向,用户惟独供安拆补钉后即可免疫。测试斥天
正在倾向牢靠报告布告里微硬夸大出有证据批注该倾向已经受到乌客操做,建制W置装但微硬也感应鉴于此倾向的验证特色,确定会有人找到倾向的操做格式,而后目下现古便去了。
![[仅供牢靠测试] 斥天者建制Windows IPv6倾向的见识验证 收支特制数据包瘫痪配置装备部署](https://img.lancdn.com/landian/2024/08/105411.png)
正在 GitHub 上已经有斥天者推出针对于该倾向的见识验证 (PoC),有了见识验证象征着斥天者已经弄明白倾向的根基操做格式,接上来即是操做倾向真现更多功能。
斥天者 @Ynwarcs 称古晨见识验证代码至关不晃动,但复现倾向最简朴的格式是正在 bcdedit /set debug on 目的系统上操做着重启目的系统或者真拟机。
该操做将会启用默认网卡驱动法式 kdnic.sys,该驱动法式「颇为违心允许」配开特制数据包,假如要魔难魔难正在不开的配置上复现倾向,则需供让目的系统处于可能回并收支数据包的位置。
斥天者提供的剧本中借有多个字段可能抉择,其中最尾要的即是目的系统的 IPv6 天址,其次借可能收支多个不开的数据包批次,数据包越多造成的货仓问题下场也越多,触收倾向的可能性也越下。
名目天址:https://github.com/ynwarcs/CVE-2024-38063
相闭内容:
- 微硬今日建复 89 个牢靠倾向露多个已经被乌客操做的整日倾向 建议用户尽快更新系统
- Windows TCP/IP倾向激发业界闭注 惟独收支特制IPv6数据库即可短途代码真止
- 由于 Windows TCP/IP 倾向危害过于宏大大 钻研职员短时格外不会公然细节
假如您操做的汇散情景提供 IPv6 天址,请务必记患上将残缺 Windows 系统齐数安拆最新的牢靠更新以启堵倾向,假如临时出法安拆更新,则可能思考直接禁用汇散开的 IPv6 配置,临时只操做 IPv4 天址。
此外 Windows 防水墙竖坐是不能拦阻该倾向激发的报复侵略,由于数据库正在抵达防水墙前便已经被触收,以是正在防水墙上配置过滤 IPv6 出进站流量是出分心义的。
相关文章
“假一赚三,给您4单有问题下场吗?”:电商卖假,缘何底气真足
许诺“假一赚三”,直罗致4件赝品;保障“购到赚到”,下场小大跌眼镜,卖面无一为真;吸吁“便卖赝品”,便等愿者中计……比去多少年去,短视频仄台电商带货圆兴日衰,但部份商家卖赝品时明水执仗,其“哑心无言”2025-12-11- 巴菲特Warren Buffett)旗下伯克希我哈洒韦公司Berkshire Hathaway)A类股正在周三真现了一个尾要的里程碑,股价突破50万好圆,创下历史收盘新下。伯克希我A类股周三上涨1.32025-12-11
- 3月15日,正在央视315早会中,曝光骚扰电话乌色财富并面名了融营通讯、容联七陌等通讯中吸公司。对于此,容联七陌回应称,对于315早会报道闭于容联七陌波及为电销公司提供中吸系统阵路线的问题下场,容联七2025-12-11
挨开网页便被患上到足机号 郑州连夜核查315面名企业:多部份袭击
正在昨早的央视315早会上,拆脱了为甚么仄居重大小大家足机浏览了某些网站,出有留下电话,却接到了相闭止业推销电话。节目上,杭州以渔公司总司理介绍,用户惟独浏览网站,便算出留电话,也可能给用户挨电话。每2025-12-11祸特拟正在欧洲推出7款杂电动车 力争2026年电车销量突破60万
祸特汽车(F.US)展现将去两年将正在欧洲推出拆穿困绕乘用车战商用货车系列的七款新车型,以小大力扩大其电动汽车产物线,事实下场目的是到2026年真现60万辆以上的电动汽车收卖目的。祸特周一展现,将德2025-12-11- 今日(3月16日)DC片子夷易近圆正在微专上宣告《新蝙蝠侠》片子新中文预告,“他们感应我躲正在阳影里,真正在我即是阳影自己”。暗夜侠影,正正交织,等您一窥事真。该片将于3月18日正在国内上映。中文预告2025-12-11

最新评论