• 34ºc, Sunny

Windows는 심각한 보안 버그를 다시 노출하고 사용자 인증 없이 IPV6를 통해 해킹할 수 있습니다.

8월 14일 마이크로소프트의 공식 공개에 따르면 Windows 시스템은 최근 Windows 11, Windows 10 및 여러 버전의 Windows Server를 포함하여 지원되는 모든 Windows 버전에 영향을 미치는 CVE-2024-38063이라는 심각한 보안 버그를 노출했습니다. 이 취약성은 CVSS3.1 점수가 9.8로 "중요" 수준에 속합니다. 공격자는 특수하게 조작된 IPv6 데이터 패킷을 통해 원격으로 장치를 침입하고 임의 코드를 실행할 수 있습니다. 이 취약성은 Windows의 TCP/IP 네트워크 스택에 있으며 심각한 원격 코드 실행 공격자는 사용자 상호 작용이나 인증 없이 특수하게 조작된 IPv6 데이터 패킷을 반복적으로 Windows 장치에 전송하여 취약성 및 원격 실행 코드를 트리거할 수 있습니다. Microsoft는 모든 사용자가 가능한 한 빨리 최신 버전의 Windows로 업데이트할 것을 강력히 권장합니다. Microsoft는 이 취약성을 해결하기 위해 관련 패치를 릴리스하고 있습니다. IPv6을 비활성화하면 일시적으로