آسیبپذیری بحرانی در ویندوز به مهاجمان احراز هویتنشده امکان میدهد با ارسال مکرر بستههای IPv6 خاص به دستگاههای ویندوزی به اجرای کد دلخواهشان از راه دور بپردازند.
آسیبپذیری بحرانی در ویندوز به مهاجمان احراز هویتنشده امکان میدهد با ارسال مکرر بستههای IPv6 خاص به دستگاههای ویندوزی به اجرای کد دلخواهشان از راه دور بپردازند.
به گزارش افتانا، یک آسیبپذیری بحرانی با شناسه CVE-2024-38063 و شدت 9.8 در سیستمعامل ویندوز کشف شده است. این آسیبپذیری از نوع integer underflow بوده و این امکان را به مهاجم احراز هویت نشده میدهد که با ارسال مکرر بستههای IPv6 خاص به یک دستگاه ویندوز، کد دلخواه خود را از راه دور اجرا کند.
فهرست محصولاتی که دچار این آسیبپذیری هستند در این لینک قرار دارد و لازم است بهروزرسانیهای این محصولات به نسخههای بالاتر اعمال شود.