عيوب أمنية هامة في نظام Windows: الاختراق من خلال IPv6 بدون التحقق
وقت النشر:2024-08-14 19:22:06
كما تم تقريره، يكمن هذا الضعف في القسم المكدس لـ TCP/IP الخاص بـ Windows، مما يشكل تهديدًا خطيرًا لتنفيذ كود عن بُعد. يمكن للمهاجمين أن يثيروا الضعف بإرسال حزم بيانات IPv6 المحددة إلى جهاز Windows، مما يشعل الضعف ويتيح تنفيذ الكود عن بُعد، وذلك دون الحاجة لمبادلة تأكيد أو التفاعل من المستخدم. أشارت مايكروسوفت إلى اهتمامها الشديد بهذا الوضع وأنها توصي بشدة بتثبيت أحدث إصدارات نظام Windows للتعامل مع هذا المخاطر. ومن ناحية أخرى، تقول مايكروسوفت إنها تعمل على تطوير ونشر تحديثات لتصحيح الضعف، وفيما يتعلق بالوقاية المؤقتة، يمكن أن يكون تعليق دعم IPv6 في الوقت الحالي طريقة فعالة للحد من استغلال الضعف من قبل الأطراف الغير صادقة.
عيوب أمنية Windows
اختراق IPv6
تنفيذ كود عن بُعد