网易首页 > 网易号 > 正文 申请入驻

防护修复双重保障 | CVE-2024-38063远程代码执行漏洞通告

0
分享至


近期,Microsoft宣布了存在于Windows的TCP/IP栈中的Windows TCP/IP远程代码执行漏洞(CVE-2024-38063)。无需用户操作,攻击者即可通过此漏洞远程控制系统。目前,火绒个人版5.0产品最新版本5.0.75.11已支持防护,个人版6.0、企业版产品也会在近期陆续支持防护。请火绒用户及时更新至最新版本。鉴于漏洞存在被利用的可能性,开启相关防护的同时建议使用漏洞修复功能及时更新相关补丁。

火绒防护日志

漏洞详情

CVE-2024-38063是一个影响Windows操作系统的远程代码执行(RCE)漏洞。风险评级为严重,CVSS评分9.8。该漏洞存在于Windows的TCP/IP栈中,主要影响使用IPv6协议的Windows系统。攻击者可以通过发送特制的IPv6数据包,在无需用户进行任何操作的前提下利用该漏洞在目标系统上远程执行任意代码。一旦被成功利用,攻击者可以获得目标系统的SYSTEM级别访问权限,意味着攻击者可以完全控制系统,执行包括但不限于数据窃取、安装恶意软件等一系列恶意操作。

影响范围

受影响操作系统列表

  • Windows 10 for 32-bit Systems

  • Windows 10 for x64-based Systems

  • Windows 10 Version 1607 for 32-bit Systems

  • Windows 10 Version 1607 for x64-based Systems

  • Windows 10 Version 1809 for 32-bit Systems

  • Windows 10 Version 1809 for ARM64-based Systems

  • Windows 10 Version 1809 for x64-based Systems

  • Windows 10 Version 21H2 for 32-bit Systems

  • Windows 10 Version 21H2 for ARM64-based Systems

  • Windows 10 Version 21H2 for x64-based Systems

  • Windows 10 Version 22H2 for 32-bit Systems

  • Windows 10 Version 22H2 for ARM64-based Systems

  • Windows 10 Version 22H2 for x64-based Systems

  • Windows 11 version 21H2 for ARM64-based Systems

  • Windows 11 version 21H2 for x64-based Systems

  • Windows 11 Version 22H2 for ARM64-based Systems

  • Windows 11 Version 22H2 for x64-based Systems

  • Windows 11 Version 23H2 for ARM64-based Systems

  • Windows 11 Version 23H2 for x64-based Systems

  • Windows 11 Version 24H2 for ARM64-based Systems

  • Windows 11 Version 24H2 for x64-based Systems

  • Windows Server 2008 for 32-bit Systems Service Pack 2

  • Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

  • Windows Server 2008 for x64-based Systems Service Pack 2

  • Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)

  • Windows Server 2008 R2 for x64-based Systems Service Pack 1

  • Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

  • Windows Server 2012

  • Windows Server 2012 (Server Core installation)

  • Windows Server 2012 R2

  • Windows Server 2012 R2 (Server Core installation)

  • Windows Server 2016

  • Windows Server 2016 (Server Core installation)

  • Windows Server 2019

  • Windows Server 2019 (Server Core installation)

  • Windows Server 2022

  • Windows Server 2022 (Server Core installation)

  • Windows Server 2022, 23H2 Edition (Server Core installation)

(向下滑动可查看)

防护建议

1.通过火绒个人版/企业版【漏洞修复】功能安装补丁:

(1)个人版在“安全工具”中,下载“漏洞修复”工具,点击“开始扫描”根据扫描结果进行修复。

(2)企业版通过管理中心“终端概况”-“终端管理”对所有终端下发“漏洞修复”的任务,统一扫描、修复终端漏洞。

补丁支持情况

注意:部分受影响操作系统因需要ESU秘钥或为LTSC长期支持版本,已过常规版本生命周期,需及时开启防护进行加固。

2.火绒个人版/企业版开启【网络入侵拦截】功能:

(1)个人版通过“防护中心”-“网络防护”,开启“网络入侵拦截”功能。

(2)企业版通过“防护策略”-“策略管理”,编辑对应策略,开启“网络防御”-“基础防护”-“网络入侵拦截”功能,将策略分发给终端,统一建立终端防护。

3.禁用IPv6:

如果暂时无法通过补丁修复,建议考虑禁用IPv6来减小被攻击的可能性,但此操作可能会影响依赖IPv6的网络服务,请谨慎进行。

我们会持续关注此漏洞相关信息,不断优化防护能力。以用户环境安全为首要考虑因素,持续提升产品性能。若您遇到安全风险,可以访问官网www.huorong.cn下载个人版软件或申请企业版试用。感谢您对火绒产品的支持。

微软官方通告:

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2024-38063

了解更多安全干货、资讯、以及火绒安全大事记

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
越来越多人查出颈动脉斑块!提醒:这5类食物需忌口,再馋也要忍

越来越多人查出颈动脉斑块!提醒:这5类食物需忌口,再馋也要忍

健康科普365
2025-12-31 07:35:06
台湾统一方式可能意想不到:77年前毛主席的奇谋,是最佳方案

台湾统一方式可能意想不到:77年前毛主席的奇谋,是最佳方案

云霄纪史观
2025-12-15 16:10:48
中央定调!2026年养老金或双增长,企退事退和农民,分别涨多少?

中央定调!2026年养老金或双增长,企退事退和农民,分别涨多少?

云鹏叙事
2025-12-31 23:25:03
真正能扛住大财的人,都有这4个特征

真正能扛住大财的人,都有这4个特征

诗词中国
2025-12-27 21:02:14
流浪狗每天假装有家,饭店老板识破伪装后,给了它一个真正的家

流浪狗每天假装有家,饭店老板识破伪装后,给了它一个真正的家

Magic宠物社
2025-12-27 15:35:03
两条地铁线仅距350米却不通,官方给出的理由,看哭多少打工人

两条地铁线仅距350米却不通,官方给出的理由,看哭多少打工人

小李子体育
2026-01-01 12:51:03
车位要找半小时,吃饭等了一中午,连LV都开始排队了……新年第一天,武汉各大商场人气爆棚

车位要找半小时,吃饭等了一中午,连LV都开始排队了……新年第一天,武汉各大商场人气爆棚

极目新闻
2026-01-01 18:37:39
被谢贤养了12年,用青春换来2000万的Coco,已经走上了另一条道路

被谢贤养了12年,用青春换来2000万的Coco,已经走上了另一条道路

妙知
2025-11-05 15:19:50
《寻秦记》:等了25年,憋尿107分钟,就给我看这个?

《寻秦记》:等了25年,憋尿107分钟,就给我看这个?

白公子探剧
2026-01-01 02:32:19
iPhone17ProMax再见了,新iPhone打工人也买得起

iPhone17ProMax再见了,新iPhone打工人也买得起

3C毒物
2026-01-02 00:22:12
离婚2年,汪峰深情表白,给足章子怡体面,这一次森林北输得彻底

离婚2年,汪峰深情表白,给足章子怡体面,这一次森林北输得彻底

完善法
2025-12-31 20:32:26
青海省长徒步前往海拔4350米雪峰大本营,与登山爱好者合影、交流

青海省长徒步前往海拔4350米雪峰大本营,与登山爱好者合影、交流

极目新闻
2026-01-01 14:43:19
研究发现:每天都喝酒的人,多半到了60岁后,身体或有这4种苦楚

研究发现:每天都喝酒的人,多半到了60岁后,身体或有这4种苦楚

蜉蝣说
2025-12-25 18:22:47
美国人气最高的灵媒“先知牧师”说2026:东方高大的人戴上王冠,王冠上镶嵌四块曾经失去的宝石

美国人气最高的灵媒“先知牧师”说2026:东方高大的人戴上王冠,王冠上镶嵌四块曾经失去的宝石

神奇故事
2026-01-01 21:39:12
记者:马雷斯卡收到曼城和尤文邀约时都按规定和俱乐部沟通过

记者:马雷斯卡收到曼城和尤文邀约时都按规定和俱乐部沟通过

懂球帝
2026-01-02 01:33:54
舒淇在节目里第一次承认,她和冯德伦为了要孩子已经折腾了九年。

舒淇在节目里第一次承认,她和冯德伦为了要孩子已经折腾了九年。

岁月有情1314
2025-11-29 15:40:25
四川境内惊现水下墓葬,出土文物价值一万六千亿,专家:是沈万三

四川境内惊现水下墓葬,出土文物价值一万六千亿,专家:是沈万三

铭记历史呀
2025-12-22 01:22:57
40岁以上中年人失业都干嘛去了?网友:跑顺风车,送外卖,当保安

40岁以上中年人失业都干嘛去了?网友:跑顺风车,送外卖,当保安

带你感受人间冷暖
2025-09-26 00:20:03
国家出手了!元旦起实施重点打击,赵雅芝、樊振东等人终于放心了

国家出手了!元旦起实施重点打击,赵雅芝、樊振东等人终于放心了

韩驰
2025-12-30 20:04:07
曝早知被列“赖政府整肃名单”!蔡正元:头顶三尺有神明

曝早知被列“赖政府整肃名单”!蔡正元:头顶三尺有神明

新时光点滴
2026-01-02 01:11:43
2026-01-02 02:24:49
火绒安全实验室
火绒安全实验室
专注,纯粹,才能更安全
635文章数 486关注度
往期回顾 全部

科技要闻

特斯拉Model 3车主首度全程自驾横穿美国

头条要闻

收到情报后 卢卡申科“提醒普京不要赴会”

头条要闻

收到情报后 卢卡申科“提醒普京不要赴会”

体育要闻

2026,这些英超纪录可能会被打破

娱乐要闻

跑调风波越演越烈!沈佳润被网友喊话

财经要闻

巴菲特「身退,权还在」

汽车要闻

一汽-大众2025年整车销量超158万辆 燃油车市占率创新高

态度原创

游戏
房产
数码
旅游
公开课

LPL最惨选手诞生!圈内主播爆料RNG离谱合同,LPL概念神陪玩挣钱

房产要闻

实景暴击!海口这个顶流红盘,抛出准现房+顶级书包双王炸!

数码要闻

REDMI Note 15系列新春版图赏:999元起 新增车厘子红配色

旅游要闻

自贡非遗花灯点亮江南夜!2026无锡梅里古镇新年灯会璀璨启幕

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版