Windows TCP/IP 远程执行代码漏洞

举报
亿人安全 发表于 2024/09/30 17:35:37 2024/09/30
【摘要】 漏洞名称:Windows TCP/IP 远程代码执行漏洞漏洞简介:漏洞类型:整数下溢(环绕或回绕)影响版本:1、Windows 10 版本 1809       32 位系统、基于 x64 的系统、基于 ARM64 的系 统    从 10.0.0 到 10.0.17763.6189 受到影响2、1Windows 服务器 2019  基于 x64 的系统从 10.0.0 到 10.0.177...

漏洞名称:Windows TCP/IP 远程代码执行漏洞

漏洞简介:

图片

漏洞类型:整数下溢(环绕或回绕)

影响版本:

1、Windows 10 版本 1809       32 位系统、基于 x64 的系统、基于 ARM64 的系 统    

  • 从 10.0.0 到 10.0.17763.6189 受到影响

2、1Windows 服务器 2019  基于 x64 的系统

  • 从 10.0.0 到 10.0.17763.6189 受到影响

3、Windows Server 2019(服务器核心安装)  基于 x64 的系统

  • 从 10.0.0 到 10.0.17763.6189 受到影响

4、Windows Server 2022  基于 x64 的系统

  • 从 10.0.0 到 10.0.20348.2655 受到影响

5、Windows 11 版本 21H2  基于 x64 的系统、基于 ARM64 的系统

  • 从 10.0.0 到 10.0.22000.3147 受到影响

6、Windows 10 版本 21H2  32 位系统、基于 ARM64 的系统

  • 从 10.0.0 到 10.0.19044.4780 受到影响

7、Windows 11 版本 22H2   基于 ARM64 的系统、基于 x64 的系统

  • 从 10.0.0 到 10.0.22621.4037 受到影响

8、Windows 10 版本 22H2   基于 x64 的系统、基于 ARM64 的系统、32 位系统

  • 从 10.0.0 到 10.0.19045.4780 受到影响

9、Windows 11 版本 22H3  基于 ARM64 的系统

  • 从 10.0.0 到 10.0.22631.4037 受到影响

10、Windows 11 版本 23H2 基于 x64 的系统

  • 从 10.0.0 到 10.0.22631.4037 受到影响

11、Windows Server 2022,23H2 版(服务器核心安装) 基于 x64 的系统

  • 从 10.0.0 到 10.0.25398.1085 受到影响

12、Windows 10 版本 1507 32 位系统、基于 x64 的系统

  • 从 10.0.0 到 10.0.10240.20751 受到影响

13、Windows 10 版本 1607 32 位系统、基于 x64 的系统

  • 从 10.0.0 到 10.0.14393.7259 受到影响

14、Windows 服务器 2016  基于 x64 的系统

  • 从 10.0.0 到 10.0.14393.7259 受到影响


漏洞利用:

未经身份验证的攻击者可以向 Windows 计算机反复发送包含特制数据包的 IPv6 数据包,从而可以实现远程代码执行。

修复建议:

缓解措施是指默认状态下存在的设置、通用配置或一般最佳实践,可以降低漏洞利用的严重性。以下缓解措施可能对您遇到的情况有所帮助:

如果目标计算机上禁用 IPv6,系统不会受到影响。

更新补丁,并升级最新版本

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063

图片

REF:

https://www.cve.org/CVERecord?id=CVE-2024-38063

【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。