Важная уязвимость безопасности Windows: атака по IPv6 без подтверждения личности
Время публикации:2024-08-14 19:22:06
По данным информации, эта уязвимость находится в стеке TCP/IP системы Windows и представляет серьезную угрозу для выполнения кода на удаленной машине без необходимости в подтверждении личности или взаимодействии пользователя. Атакующему достаточно отправить на устройство Windows специализированный пакет данных по IPv6, чтобы активировать уязвимость и выполнить код на удаленной машине. Майкрософт придает этому высокую важность и настоятельно рекомендует всем пользователям обновиться до последней версии системы Windows, чтобы противостоять этой угрозе. В то же время, Майкрософт активно разрабатывает и распространяет патчи для исправления уязвимости. Кроме того, временно отключить функцию IPv6 может служить временной мерой защиты, предотвращающей злоупотребление уязвимостью.
уязвимость Windows
атака по IPv6
исполнение кода на удаленной машине