CVE-2024-38063: Vulnerabilidade Crítica no Stack TCP/IP do Windows
A vulnerabilidade afeta dispositivos que executam Windows 10, Windows 11 e todas as versões suportadas de Windows Server, incluindo instalações Server Core, sem discriminação de marcas ou modelos específicos.
A vulnerabilidade CVE-2024-38063 permite a execução remota de código ao enviar pacotes IPv6 manipulados, comprometendo o sistema sem interação do usuário. O IPv6 é a versão mais recente do Protocolo de Internet, projetada para substituir o IPv4, oferecendo um espaço de endereçamento maior.
A Microsoft lançou um patch de segurança em agosto de 2024, que corrige essa vulnerabilidade crítica. É altamente recomendado que todos os usuários afetados apliquem essa atualização imediatamente para mitigar o risco.
Informações complementares podem ser encontradas na National Vulnerability Database (NVD).
Confira também: Vulnerabilidades em Cadeia de Suprimentos em Plataformas MLOps
Gostou do conteúdo? Se você deseja aprofundar mais seu conhecimento sobre cibersegurança, confira os cursos disponíveis da IBSEC.