Microsoft, bu Salı günü müşterileri, varsayılan olarak etkinleştirilen IPv6 kullanan tüm Windows sistemlerini etkileyen tüm Windows sistemlerini etkileyen bir sömürü olasılığı ile kritik bir TCP/IP Uzaktan Kod Yürütme (RCE) güvenlik açığını düzeltmeleri konusunda uyardı.
Kunlun Lab'ın Xiaowei tarafından bulunan ve CVE-2024-38063 olarak izlenen bu güvenlik hatası, saldırganların savunmasız pencereler 10, Windows 11 ve Windows Server sistemleri.
Güvenlik araştırmacısı, "Zararını göz önünde bulundurarak, kısa vadede daha fazla ayrıntı açıklamayacağım."
Microsoft'un Salı danışmanlığında açıkladığı gibi, kimlik doğrulanmamış saldırganlar, özel olarak hazırlanmış paketler içeren IPv6 paketlerini tekrar tekrar göndererek düşük karmaşık saldırılarda kusurdan yararlanabilir.
Microsoft ayrıca, bu kritik güvenlik açığı için sömürülebilirlik değerlendirmesini paylaşarak "daha olası" bir etiketle etiketledi, bu da tehdit aktörlerinin "saldırılardaki kusurları sürekli olarak sömürmek" için istismar kodu oluşturabileceği anlamına geliyor.
Redmond, "Dahası, Microsoft bu tür güvenlik açığının kullanıldığı geçmiş örneklerinin farkındadır. Bu, onu saldırganlar için çekici bir hedef haline getirecek ve bu nedenle istismarların yaratılabileceği daha büyük olasılıkla."
Diyerek şöyle devam etti: "Bu nedenle, güvenlik güncellemesini inceleyen ve çevrelerindeki uygulanabilirliğini belirleyen müşteriler bunu daha yüksek bir öncelikle ele almalıdır."
Bu haftanın Windows güvenlik güncellemelerini hemen yükleyemeyenler için bir azaltma önlemi olarak Microsoft, IPv6'nın saldırı yüzeyini kaldırması için devre dışı bırakılmasını önerir.
Ancak, destek web sitesinde şirket, IPv6 ağ protokol yığınının "Windows Vista ve Windows Server 2008 ve yeni sürümlerin zorunlu bir parçası" olduğunu ve IPv6 veya bileşenlerini değiştirmenizi önermediğini söylüyor, çünkü bu bazı Windows bileşenlerine neden olabilir. çalışmayı bırak.
Trend Micro'nun Sıfır Gün Girişimi Dustin Childs'daki Tehdit Bilinçlendirme Başkanı, CVE-2024-38063 hatasını Salı günü Microsoft tarafından sabitlenen en şiddetli güvenlik açıklarından biri olarak etiketledi ve onu solucan bir kusur olarak etiketledi.
Childs, "En kötüsü muhtemelen TCP/IP'deki, uzak, kimlik doğrulanmamış bir saldırganın sadece etkilenen bir hedefe özel olarak hazırlanmış IPv6 paketleri göndererek yüksek kod yürütülmesine izin verecek hata." Dedi.
"Bu istenebilir olduğu anlamına gelir. Bu istismarı önlemek için IPv6'yı devre dışı bırakabilirsiniz, ancak IPv6 varsayılan olarak hemen hemen her şeyde etkinleştirilir."
Microsoft ve diğer şirketler Windows kullanıcılarını CVE-2024-38063 istismarlarını kullanarak potansiyel saldırıları engellemek için en kısa sürede sistemlerini yamaları konusunda uyardı, bu ilk değil ve muhtemelen IPv6 paketlerini kullanan son Windows güvenlik açığı olmayacak.
Son dört yılda Microsoft, uzaktan kod yürütülmesinde (RCE) ve inkarda sömürülebilen CVE-20120-16898/9 (ölüm ping) olarak izlenen iki TCP/IP kusuru dahil olmak üzere birden fazla IPv6 sorununu yamaladı. Kötü niyetli ICMPV6 yönlendirici reklam paketleri kullanılarak hizmet (DOS) saldırıları.
Ek olarak, bir IPv6 parçalanma hatası (CVE-2021-24086) tüm Windows sürümlerini DOS saldırılarına karşı savunmasız bıraktı ve bir DHCPV6 kusuru (CVE-2023-28231) özel olarak hazırlanmış bir çağrı ile RCE kazanmayı mümkün kıldı.
Saldırganlar henüz IPv6 özellikli tüm Windows cihazlarını hedefleyen yaygın saldırılarda kullanmamış olsa da, kullanıcılara CVE-2024-38063'ün artmış sömürü olasılığı nedeniyle bu ayın Windows güvenlik güncellemelerini hemen uygulamaları tavsiye ediliyor.
CISA, kritik Solarwinds RCE Hatası saldırılarda kullanıldığı konusunda uyarıyor
Kritik İlerleme Whatup RCE Kusur şimdi aktif sömürü altında
Acronis, Saldırılarda İstismar edilen Siber Altyapı Varsayılan Şifresini uyarıyor
Telerik Rapor Sunucusundaki Kritik RCE Hatasını İlerleme uyarıyor
SolarWinds Erişim Hakları Denetim Yazılımında 8 Kritik Hatayı Düzeltiyor
Kaynak: Bleeping Computer