V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Lifemm
V2EX  ›  信息安全

Windows 最近爆出严重安全漏洞(CVE-2024-38063),影响目前所有 Windows 版本。

  •  1
     
  •   Lifemm · 108 天前 · 2900 次点击
    这是一个创建于 108 天前的主题,其中的信息可能已经有所发展或是发生改变。
    第 1 条附言  ·  108 天前
    微软强烈建议用户立即更新系统至最新版本,正在发布相关补丁以修复此漏洞。

    临时缓解措施:如果目标计算机上禁用 IPv6 ,系统不会受到影响。

    由于此漏洞的性质,攻击者无需用户执行任何操作即可获取权限。大多数情况下,用户获取到的 IPv6 地址为公网地址,因此攻击者极有可能对特定公司、学校、机构或目标人群进行有针对性地入侵。各大公司和机构应及时安装安全补丁或开启系统更新,以确保安全。
    9 条回复    2024-08-20 22:13:16 +08:00
    ky1e
        1
    ky1e  
       108 天前
    IPV6??
    tool2dx
        2
    tool2dx  
       108 天前   ❤️ 1
    感觉没很大危害,国内光猫防火墙,都禁止 ipv6 的 tcp/udp 入行的,只有 ping 放行。

    ping 能造成的伤害很有限。
    yinmin
        3
    yinmin  
       108 天前 via iPhone
    @tool2dx 目前没披露细节,尚不清楚:恶意 ipv6 网站会不会能利用这个漏洞,如果能利用的话,危害还是超强的。
    gvdlmjwje
        4
    gvdlmjwje  
       108 天前
    什么意思?我公司不用 ipv6 也会中招?
    jimmyczm
        5
    jimmyczm  
       108 天前
    md ,公司刚刚全部转成了 ipv6
    luoyide2010
        6
    luoyide2010  
       108 天前
    个人影响不大,公司内网就不好说了,特别是中小型公司各种盗版系统,一台电脑中招其他电脑就很危险了
    pinocc012
        7
    pinocc012  
       108 天前
    只要 dhcpv6 是随机生成就比较安全,64 位前缀的子网要扫一遍花的时间。。。。
    gbadge
        8
    gbadge  
       108 天前
    已经通知组里把公司所有 ipv6 禁用了,谢谢分享
    Autonomous
        9
    Autonomous  
       103 天前
    还没等到更新,先禁用 IPv6 了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   6124 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 02:02 · PVG 10:02 · LAX 18:02 · JFK 21:02
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.