Vulnerabilità di esecuzione di codice remoto in Windows TCP/IP

ISGroup Cybersecurity

ProdottoWindows
Data2024-08-15 17:36:04

Una grave vulnerabilità è stata individuata nello stack TCP/IP di Windows, all’interno dell’opzione IPv6. Identificata come CVE-2024-38063, ha un punteggio di severità pari a 9.8/10 e una bassa complessità di sfruttamento, rendendola altamente probabile da parte degli attaccanti. Microsoft ha incluso questa vulnerabilità nel Patch Tuesday più recente e raccomanda agli utenti di aggiornare immediatamente alla versione più recente e sicura del sistema operativo.

Riassunto tecnico

La più recente Patch Tuesday di Microsoft ha incluso un avviso relativo a CVE-2024-38063, una vulnerabilità critica nello stack TCP/IP di Windows. Con un punteggio di severità pari a 9.8/10 e una bassa complessità di sfruttamento, questa vulnerabilità è altamente suscettibile di essere sfruttata. Il problema si trova specificamente all’interno dell’opzione IPv6; Microsoft consiglia fortemente agli utenti di aggiornare immediatamente alla versione più recente e sicura.

Vuoi una Threat Intelligence realmente costruita sul tuo business?

Affidati a ISGroup per:

  • Demo personalizzata sui tuoi asset digitali
  • Assessment gratuito per valutare il rischio in 48h
  • Confronto diretto con un ethical hacker senior
Parla con un esperto di Threat Intelligence