Windows 爆出严重安全漏洞 CVE-2024-38063 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
qwertooo
V2EX    信息安全

Windows 爆出严重安全漏洞 CVE-2024-38063

  •  1
     
  •   qwertooo 2024-08-14 23:21:22 +08:00 3966 次点击
    这是一个创建于 497 天前的主题,其中的信息可能已经有所发展或是发生改变。
    漏洞评分 9.8 ,影响所有版本的 Windows
    https://www.cve.org/CVERecord?id=CVE-2024-38063
    https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063

    “借助该漏洞,攻击者向目标设备发送特制的 IPv6 数据包即可触发远程代码执行,无需用户交互或身份验证”

    临时措施:禁用 IPV6
    13 条回复    2024-08-22 16:01:38 +08:00
    FastAce
        1
    FastAce  
       2024-08-14 23:22:41 +08:00 via Android
    有没有 POC 来一个
    v1
        2
    v1  
       2024-08-14 23:30:17 +08:00
    v6 啊,我坚信扫不到我 pc
    Turismo
        3
    Turismo  
       2024-08-14 23:37:35 +08:00
    又要加班了
    crackidz
        4
    crackidz  
       2024-08-14 23:39:26 +08:00
    我靠是个 integer underflow
    jackmod
        5
    jackmod  
       2024-08-15 00:06:45 +08:00
    白天的更新里面好像已经有了 KB5041580
    yinmin
        6
    yinmin  
       2024-08-15 00:07:15 +08:00   1
    已经发布补丁了,win10/11/2016/2019/2022 直接 Windows 更新 - 安装 “2024-08 累积更新” 即可。

    早期的 win2008 、win2012 下载补丁安装: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
    shitshit666
        7
    shitshit666  
       2024-08-15 00:15:09 +08:00 via Android   6
    不是有一堆半吊子专家说自己一拿到电脑先关了系统更新
    bin456789
        8
    bin456789  
       2024-08-15 00:24:05 +08:00
    曝光之前是后门
    曝光之后是漏洞
    coolfan
        9
    coolfan  
       2024-08-15 00:39:01 +08:00
    cvss 9.8 是什么概念
    miaomiao888
        10
    miaomiao888  
       2024-08-15 06:00:58 +08:00   2
    @shitshit666 怎么了呢,不行?
    微软自己都在改进更新组件,好用的话有什么理由拒绝?
    拒绝一坨屎怎么还成了半吊子专家了。
    MrKrabs
        11
    MrKrabs  
       2024-08-15 07:25:40 +08:00   2
    @shitshit666ub 谁让电脑不关更新就跟中毒一样自动重启?
    424778940
        12
    424778940  
       2024-08-15 17:38:21 +08:00
    @shitshit666 不是有意冒犯 但你说的话跟你的 id 一样
    关闭自动更新不等于不更新 是不希望我干活干到一半被自动更新重启
    gvdlmjwje
        13
    gvdlmjwje  
       2024-08-22 16:01:38 +08:00
    @yinmin 2008 2012 用不了 要 ESU
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1524 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 31ms UTC 16:33 PVG 00:33 LAX 08:33 JFK 11:33
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86