Грешка в TCP/IP се разпространява в системите с IPv6 без участието на потребителя.
Microsoft предупреди потребителите за критична уязвимост в TCP/IP протоколите, която позволява отдалечено изпълнение на код (RCE) във всички системи Windows с включен IPv6 по подразбиране.
Уязвимостта CVE-2024-38063 (CVSS оценката е много висока – 9,8) е свързана с целочисленото препълване (Integer Underflow) и може да бъде използвана от атакуващите за препълване на буфера и изпълнение на произволен код в уязвимите системи Windows 10, Windows 11 и Windows Server. Грешката е открита от изследовател по сигурността от Kunlun Lab, известен с псевдонима XiaoWei
XiaoWei подчертава, че поради сериозността на заплахата в близко време няма да разкрива повече подробности. Изследователят също така отбеляза, че блокирането на IPv6 чрез локалната защитна стена на Windows няма да предотврати използването на уязвимостта, тъй като грешката се активира преди защитната стена да обработи пакетите.
В официалното си известие Microsoft обяснява, че хакерите могат да се възползват от грешката дистанционно чрез многократно изпращане на специално подготвени IPv6 пакети. Проблемът се характеризира с ниска сложност на експлоатация, което го прави по-вероятен за използване при атаките. Компанията отбеляза, че подобни уязвимости са били обект на атаки и преди, което прави бъга особено привлекателен за нападателите.

За тези, които не могат да инсталират веднага най-новите актуализации за сигурност, Microsoft препоръчва да деактивират IPv6, за да намалят риска от атака. Компанията обаче предупреждава, че деактивирането на IPv6 може да доведе до неправилно функциониране на някои компоненти на Windows, тъй като протоколът е задължителна част от операционната система от Windows Vista и Windows Server 2008 насам.
Trend Micro нарича CVE-2024-38063 една от най-сериозните уязвимости, поправени от Microsoft като част от текущата актуализация на сигурността. Компанията подчерта, че уязвимостта е със статус „wormable“, което означава, че може да се разпространява между системите без участието на потребителя, подобно на компютърните червеи. Trend Micro напомни също, че IPv6 е включен по подразбиране на почти всички устройства, което затруднява предотвратяването на атаките.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!