Zero-click уязвимость обнаружена во всех версиях Windows

Support81

Пользователь
Ошибка TCP/IP распространяется по системам с IPv6 без участия пользователя.
Zero



Microsoft предупредила пользователей о критической уязвимости TCP/IP, которая позволяет удалённое выполнение кода (RCE) на всех системах Windows с включенным по умолчанию протоколом IPv6.

Уязвимость CVE-2024-38063 (оценка CVSS: 9.8) связана с целочисленным переполнением (Integer Underflow) и может быть использована злоумышленниками для переполнения буфера и выполнения произвольного кода на уязвимых системах Windows 10, Windows 11 и Windows Server. Ошибка была обнаружена исследователем безопасности из Kunlun Lab, известным под псевдонимом XiaoWei

XiaoWei подчеркнул, что из-за серьёзности угрозы он не будет раскрывать дополнительные детали в ближайшее время. Исследователь также отметил, что блокировка IPv6 через локальный брандмауэр Windows не предотвратит эксплуатацию уязвимости, так как ошибка активируется до обработки пакетов брандмауэром.

Microsoft в своём официальном уведомлении пояснила, что атакующие могут использовать ошибку удалённо, многократно отправляя специально сформированные пакеты IPv6. Проблема отличается низкой сложностью эксплуатации, что повышает вероятность её использования в атаках. Компания отметила, что аналогичные уязвимости ранее уже были объектами атак, что делает данную ошибку особенно привлекательной для злоумышленников.

Для тех, кто не может немедленно установить последние обновления безопасности, Microsoft рекомендует отключить IPv6, чтобы снизить риск атаки. Однако компания предупреждает, что отключение IPv6 может вызвать сбои в работе некоторых компонентов Windows, так как протокол является обязательной частью операционной системы, начиная с версии Windows Vista и Windows Server 2008.

В Trend Micro назвали CVE-2024-38063 одной из самых серьёзных уязвимостей, исправленных Microsoft в рамках текущего обновления безопасности. Компания подчеркнула, что уязвимость имеет статус «wormable», что означает возможность её распространения между системами без участия пользователя, аналогично компьютерным червям. Trend Micro также напомнила, что IPv6 включен по умолчанию практически на всех устройствах, что усложняет предотвращение атак.
Подробнее: https://www.securitylab.ru/news/551148.php
 
Похожие темы
Admin UFOLABSNEWS Cisco закрыла эксплуатируемую уязвимость zero-day. Новости в сети 0
Admin UFOLABSNEWS Chrome снова атакуют через уязвимости в движке V8. Google закрыла седьмой zero-day за год. Новости в сети 0
Admin UFOLABSNEWS Google закрыла шестой zero-day уязвимость в Chrome за текущий год. Новости в сети 0
Admin UFOLABSNEWS Разработка прошивки Flipper Zero продолжается с поддержкой сообщества. Новости в сети 0
Admin UFOLABSNEWS Flipper Zero представляет Busy Bar: гаджет для повышения концентрации. Новости в сети 0
Admin Интересно Первый Patch Tuesday 2026: больше сотни уязвимостей в Windows, 3 zero-day, 8 критических — обновляйтесь немедленно. Новости в сети 0
wrangler65 From Zero to Hero: Phishing Company. Техническая реализация Все остальное 0
wrangler65 From Zero to Hero: Phishing Company. Подготовка Все остальное 0
wrangler65 From Zero to Hero: Phishing Company. Введение Все остальное 0
Support81 Zero-Day атака в Windows: хакеры могут украсть пароль при простом просмотре файла Новости в сети 0
Support81 Стань невидимым для EDR: новый блокировщик от Tier Zero Security Новости в сети 0
Support81 $430 млн нелегальных сделок: задержаны «Dopenugget» и «Zero Angel» Новости в сети 0
Support81 Zero Day в TikTok: взломаны аккаунты знаменитостей и брендов Новости в сети 0
NickelBlack Интересно Уязвимость Zero Day в Защитнике Windows AV Уязвимости и взлом 1
T Делаем USB-Backdoor из Raspberry Pi Zero W и P4wnP1 Полезные статьи 0
K [эксклюзив] "zero Security: A" - Платная Программа Стажировки Для Начинающих Раздачи и сливы 1
АнАлЬнАя ЧуПаКаБрА SSH Brute / Checker Coded by Zero Готовый софт 0
Admin Zero Securit:A от Pentestit [Слив] Полезные статьи 1
Admin UFOLABSNEWS Фишинговая атака split-click обманывает сканеры безопасности. Новости в сети 0
АнАлЬнАя ЧуПаКаБрА INLINE BTC Pay to click (вывод без валида)+reg checker Готовый софт 1
G От 2500 рублей в день на WAP click Способы заработка 0
АнАлЬнАя ЧуПаКаБрА INLINE BTC Pay to click (вывод без валида)+reg checker Готовый софт 0
uslugi.market Услуги fl.ru freelance.ru. Сервис uslugi.click Ищу работу. Предлагаю свои услуги. 74
Admin UFOLABSNEWS Обнаружена критическая уязвимость в продуктах Check Point, позволяющая выполнять код с правами root. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в Docker Sandboxes для macOS. Новости в сети 0
Admin UFOLABSNEWS Google устранила критическую уязвимость в модеме Pixel, которую активно эксплуатировали хакеры. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники активно эксплуатируют критическую уязвимость в Issabel Framework. Новости в сети 0
Admin UFOLABSNEWS Обнаружена уязвимость в Parallels Desktop, позволяющая обычным пользователям Mac получить права root. Новости в сети 0
Admin UFOLABSNEWS Google устранила уязвимость в модеме Pixel, которая активно эксплуатировалась. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники эксплуатируют уязвимость в плагине WooCommerce для загрузки веб-оболочек. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в WSO2 API Manager позволяет злоумышленникам получать права администратора. Новости в сети 0
Admin UFOLABSNEWS Хакер за 8 секунд получил доступ к SSH-бастиону через уязвимость в Marimo. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в LiteSpeed Enterprise позволяет получить root-доступ на сервере. Новости в сети 0
Admin UFOLABSNEWS Обнаружена уязвимость в Telegram Desktop, позволяющая скрытому JavaScript красть сообщения из HTML-экспортов. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют уязвимость приложения Tencent для распространения вредоносного ПО GrayRabbit. Новости в сети 0
Admin UFOLABSNEWS Nintendo закрыла необычную уязвимость, связанную с QR-кодами на Switch. Новости в сети 0
Admin UFOLABSNEWS SAP устранила критическую уязвимость в ядре системы, угрожавшую корпоративным данным. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в кошельке Alby Hub, позволяющая злоумышленникам похищать биткоины. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в N-able N-central активно эксплуатируется злоумышленниками. Новости в сети 0
Admin UFOLABSNEWS Исследователи обнаружили уязвимость в WeChat, позволяющую взламывать аккаунты через входящие звонки. Новости в сети 0
Admin UFOLABSNEWS Обнаружена уязвимость StyleSmuggler в Magento, позволяющая внедрять бэкдоры. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники атакуют роутеры MikroTik через уязвимость в SSH без аутентификации. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в Super Forms угрожает безопасности серверов. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники взломали JetBrains Cadence через уязвимость в TeamCity. Новости в сети 0
Admin UFOLABSNEWS Исследователь обнаружил уязвимость нулевого дня в CrowdStrike Falcon. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в коммутаторах Cisco Nexus 9000. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в плагине Elementor Pro позволяет захватывать WordPress-сайты. Новости в сети 0
Admin UFOLABSNEWS Исследователь обнаружил уязвимость FalconFlank в системе безопасности CrowdStrike Falcon. Новости в сети 0
Admin UFOLABSNEWS Хакеры активно эксплуатируют уязвимость в платформе Sangoma Switchvox. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в плагине WordPress для резервного копирования подвергает миллионы сайтов риску. Новости в сети 0

Название темы