微軟近日披露了一個(gè)嚴(yán)重的Windows系統(tǒng)安全漏洞,編號(hào)為CVE-2024-38063。這一漏洞影響了所有當(dāng)前受支持的Windows版本,包括Windows 11、Windows 10以及多個(gè)Windows Server版本。根據(jù)CVSS 3.1評(píng)分,該漏洞的嚴(yán)重性評(píng)分為9.8(滿分10分),被評(píng)定為“重要”級(jí)別。攻擊者能夠利用這一漏洞,通過特制的IPv6數(shù)據(jù)包遠(yuǎn)程入侵設(shè)備,并執(zhí)行任意代碼。
這一漏洞由國內(nèi)安全技術(shù)公司賽博昆侖旗下的昆侖實(shí)驗(yàn)室發(fā)現(xiàn)。昆侖實(shí)驗(yàn)室的肖偉(Xiao Wei,音譯)指出,該漏洞源自整數(shù)下溢的BUG。攻擊者可以利用這一漏洞觸發(fā)緩沖區(qū)溢出,從而在易受攻擊的Windows 10、Windows 11以及Windows Server系統(tǒng)上執(zhí)行任意代碼。