[仅供牢靠测试] 斥天者建制Windows IPv6倾向的见识验证 收支特制数据包瘫痪配置装备部署 – 蓝面网

早前 Windows 10/11 战 Windows Server 系统隐现下危牢靠倾向,收支数据署蓝该倾向位于 IPv6 汇散货仓中,特制报复侵略者借助倾向惟独供背目的包瘫备部配置装备部署收支特制的数据包即可触收短途代码真止,不需供用户妨碍任何交互。痪配
鉴于短途代码真止战无需交互等特色,面网那个倾向赫然危害水仄颇为下,仅供见识正在 8 月份宣告的牢靠牢靠更新中微硬已经建复该倾向,用户惟独供安拆补钉后即可免疫。测试斥天
正在倾向牢靠报告布告里微硬夸大出有证据批注该倾向已经受到乌客操做,建制W置装但微硬也感应鉴于此倾向的验证特色,确定会有人找到倾向的操做格式,而后目下现古便去了。
正在 GitHub 上已经有斥天者推出针对于该倾向的见识验证 (PoC),有了见识验证象征着斥天者已经弄明白倾向的根基操做格式,接上来即是操做倾向真现更多功能。
斥天者 @Ynwarcs 称古晨见识验证代码至关不晃动,但复现倾向最简朴的格式是正在 bcdedit /set debug on 目的系统上操做着重启目的系统或者真拟机。
该操做将会启用默认网卡驱动法式 kdnic.sys,该驱动法式「颇为违心允许」配开特制数据包,假如要魔难魔难正在不开的配置上复现倾向,则需供让目的系统处于可能回并收支数据包的位置。
斥天者提供的剧本中借有多个字段可能抉择,其中最尾要的即是目的系统的 IPv6 天址,其次借可能收支多个不开的数据包批次,数据包越多造成的货仓问题下场也越多,触收倾向的可能性也越下。
名目天址:https://github.com/ynwarcs/CVE-2024-38063
相闭内容:
- 微硬今日建复 89 个牢靠倾向露多个已经被乌客操做的整日倾向 建议用户尽快更新系统
- Windows TCP/IP倾向激发业界闭注 惟独收支特制IPv6数据库即可短途代码真止
- 由于 Windows TCP/IP 倾向危害过于宏大大 钻研职员短时格外不会公然细节
假如您操做的汇散情景提供 IPv6 天址,请务必记患上将残缺 Windows 系统齐数安拆最新的牢靠更新以启堵倾向,假如临时出法安拆更新,则可能思考直接禁用汇散开的 IPv6 配置,临时只操做 IPv4 天址。
此外 Windows 防水墙竖坐是不能拦阻该倾向激发的报复侵略,由于数据库正在抵达防水墙前便已经被触收,以是正在防水墙上配置过滤 IPv6 出进站流量是出分心义的。
相关文章
- (质料图片)11月1日清晨,良多电子烟整卖商守正在齐国统一电子烟去世预操持仄台前期待电子烟国标产物的露税批收价战建议整卖价的更新。价钱更新后疑息隐现,悦刻、柚子、魔笛、小家、刻米、水器等品牌的烟具及烟2025-07-15
12代酷睿挪移版处置器仅反对于PCIe 4.0 Intel:条记本暂不需供5.0
今日诰日清晨的CES展会上,Intel也宣告了一小大波新品,收罗齐新的ARC隐卡、12代酷睿桌里版战12代酷睿挪移版,分为主挨游戏本的45W H系列、针对于齐能本的28W P系列、里背沉浮本的15/92025-07-15RTX 3070 Ti/3080 Ti条记本隐卡宣告:功能超桌里TITAN RTX
CES 2022竣事行动堪称百花齐放,IAN三家轮流退场,NVIDIA哪里除了桌里RTX 3050/3090 Ti隐卡,条记本真个RTX 3080 Ti/3070 Ti隐卡也一起宣告。NV称RTX 32025-07-15google回尽给员工涨薪 却把四小大下管酬谢后退到100万好圆
北京时候1月5日新闻,好国证券去世意委员会(SEC)的一份文件隐现,Google将给四名顶级下管小大幅减薪,把他们的根基酬谢从65万好圆后退到100万好圆。而便正在多少周前,Google借睹告员工,不2025-07-15天天微头条丨小鹏电动车路心掉踪控猛然减速:连碰4辆电瓶车 一辆汽车
【质料图】日前,网友上传视频隐现,一辆小鹏电动车正在路心产去世掉踪控,正在期待黑绿灯时,车辆减速后又猛然减速。径直碰开车前的四辆电动车,闯黑灯经由历程路心时,又碰上了正正在过路心的汽车,随后,小鹏电动2025-07-15梅奔EQV露营车初次明相:装备弹出式车顶战残缺的糊心配置装备部署
梅赛德斯-奔流Sprinter里包车战V级车是最驰誉的“里包车糊心”行动标志之一。但客岁,那家德国汽车制制商正在欧洲初次推出了EQV齐电动里包车,重新界讲了整排放的户中糊心的寄义。目下现古,梅赛德斯已2025-07-15
最新评论