微軟近日披露了一個嚴重的Windows系統(tǒng)安全漏洞,編號為CVE-2024-38063。這一漏洞影響了所有當前受支持的Windows版本,包括Windows 11、Windows 10以及多個Windows Server版本。根據(jù)CVSS 3.1評分,該漏洞的嚴重性評分為9.8(滿分10分),被評定為“重要”級別。攻擊者能夠利用這一漏洞,通過特制的IPv6數(shù)據(jù)包遠程入侵設(shè)備,并執(zhí)行任意代碼。
這一漏洞由國內(nèi)安全技術(shù)公司賽博昆侖旗下的昆侖實驗室發(fā)現(xiàn)。昆侖實驗室的肖偉(Xiao Wei,音譯)指出,該漏洞源自整數(shù)下溢的BUG。攻擊者可以利用這一漏洞觸發(fā)緩沖區(qū)溢出,從而在易受攻擊的Windows 10、Windows 11以及Windows Server系統(tǒng)上執(zhí)行任意代碼。