找回密码
 注册
查看: 287|回复: 0
收起左侧

[帮助] 关于TCP/IP远程代码执行(RCE)漏洞(CVE-2024-38063)的预警提示

[复制链接]

5320

主题

8329

帖子

1万

积分

管理员

出售国内外虚拟空间

Rank: 10Rank: 10Rank: 10

积分
14680
帖子
8329
精华
67
体力
14680 点
蓝豆
2391 点
注册时间
2007-6-8

终身成就奖LY官方团队会员身份ID卡

发表于 2024-9-9 20:40:26 | 显示全部楼层 |阅读模式
CVE-2024-38063是指Windows TCP/IP栈中的一个远程代码执行漏洞。这个漏洞源于Windows处理TCP连接请求的方式不当,攻击者可以向目标系统发送特制的TCP包,利用该漏洞执行任意代码。
漏洞影响:
此漏洞,会影响所有默认启用的 IPv6 的 Windows 系统。
风险描述:
攻击者无需以用户身份进行身份验证。
不需要访问受害者计算机上的任何设置或文件。
受害者设备用户不需要进行任何交互操作,无需点击链接、加载图像或执行文件。
解决方法:
  1.微软强烈建议用户立即更新系统至最新版本:最简单且有效的解决方法是更新您的操作系统到最新版本。微软已发布安全更新以修复此漏洞,您可以通过常规更新程序获取这些更新。
  2. 临时防护措施:如果不能立即更新,可以采取以下措施暂时防护:
在Windows防火墙中阻止端口445上的入站流量。
使用第三方防火墙或安全软件来增强网络安全性。
请确保在更新系统或实施防护措施之前充分了解您的网络环境,以及这些操作可能对您的网络安全性和正常运营产生的影响。

出售国内或美国高性能虚拟空间,高速VPS以及服务器! 同时承接各种类型的网站制作,网站维护,支付宝交易安全放心!    联系QQ:6102031
懒得打字嘛,点击右侧快捷回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

网站公告上一条 /2 下一条

GMT+8, 2024-10-22 11:42 , Processed in 0.125000 second(s), 24 queries , Gzip On.

© 2006-2022 Powered by Discuz! X3.4

快速回复 返回顶部 返回列表