Foi encontrada uma vulnerabilidade na implementação do IPv6 no Windows que permite infectar computadores remotamente e despercebido

A Microsoft alertou sobre a necessidade de instalar um patch para corrigir uma vulnerabilidade que ameaça todos os sistemas Windows que usam o protocolo IPv6 habilitado por padrão. A vulnerabilidade está relacionada à implementação do TCP/IP – permite a execução remota de código e a probabilidade de sua exploração é avaliada como alta.

Fonte da imagem: Pete Linforth / pixabay.com

A descoberta foi feita pelo especialista Xiao Wei, do Laboratório Kunlun. A vulnerabilidade, identificada como CVE-2024-38063, é causada por um erro Integer Underflow e pode ser explorada para executar código arbitrário em sistemas Windows 10, Windows 11 e Windows Server vulneráveis. O autor da descoberta disse que devido ao grau da ameaça, não divulgaria detalhes sobre a vulnerabilidade num futuro próximo; mas alertou que bloquear o IPv6 no Firewall local do Windows não fechará a vulnerabilidade, uma vez que ela é explorada antes que o firewall a processe.

Atacantes não autenticados podem explorar remotamente a vulnerabilidade, explicou a Microsoft, enviando repetidamente pacotes IPv6, incluindo pacotes especialmente criados. “Além disso, a Microsoft está ciente de explorações anteriores deste tipo de vulnerabilidade. Isso o torna um alvo atraente para invasores e, portanto, aumenta a probabilidade de criação de explorações”, acrescentou a empresa. Os usuários do Windows são aconselhados a instalar as atualizações de segurança desta semana. Desabilitar completamente o IPv6 pode fazer com que alguns componentes do sistema parem de funcionar porque é parte integrante do Windows Vista e do Windows Server 2008 e versões posteriores.

Dustin Childs, diretor de conscientização sobre ameaças da Iniciativa Zero Day da Trend Micro, classificou o CVE-2024-38063 como uma das vulnerabilidades mais sérias corrigidas na atualização do Windows desta semana. Ele permite que um invasor em potencial execute código remotamente simplesmente enviando pacotes IPv6 especialmente criados – não é necessário o envolvimento da vítima. Você pode impedir sua exploração bloqueando completamente o IPv6, mas este protocolo está habilitado por padrão em quase todos os componentes. Isso significa que os hackers podem escrever um programa malicioso – um worm que se espalha de forma independente pelas redes de computadores, aproveitando o erro CVE-2024-38063.

avalanche

Postagens recentes

Os reguladores consideram o modelo de IA do Mito Antrópico uma ameaça ao sistema bancário.

Na melhor tradição das histórias de ficção científica sobre a "ascensão das máquinas", a startup…

55 minutos atrás

O foguete da Blue Origin lançou um satélite em uma órbita errada, e a espaçonave BlueBird 7 será agora devolvida à Terra.

O lançamento de ontem do satélite BlueBird 7 da AST SpaceMobile, a bordo do foguete…

2 horas atrás

Huawei Vision Smart Screen S7 Pro revelada – uma TV Mini-LED com HarmonyOS 4.3 e recursos de IA.

A Huawei apresentou a Vision Smart Screen S7 Pro TV, ampliando sua linha de dispositivos…

2 horas atrás

A Intel está aumentando sua capacidade produtiva: as compras de equipamentos dispararam.

O boom da IA ​​teve um impacto bastante tradicional nos negócios da Intel: não há…

3 horas atrás

A NSA dos EUA continua a usar o Anthropic Mythos apesar da proibição.

Enquanto o governo dos EUA debate se deve ou não continuar usando os desenvolvimentos da…

3 horas atrás

Informante: Far Cry 7 foi para o “inferno”, o remake de Splinter Cell não será lançado antes de 2026 e Assassin’s Creed Black Flag Resynced será exibido em 23 de abril.

Tom Henderson, um informante de confiança, compartilhou informações dos bastidores sobre jogos em desenvolvimento pela…

3 horas atrás