网易首页 > 网易号 > 正文 申请入驻

防护修复双重保障 | CVE-2024-38063远程代码执行漏洞通告

0
分享至


近期,Microsoft宣布了存在于Windows的TCP/IP栈中的Windows TCP/IP远程代码执行漏洞(CVE-2024-38063)。无需用户操作,攻击者即可通过此漏洞远程控制系统。目前,火绒个人版5.0产品最新版本5.0.75.11已支持防护,个人版6.0、企业版产品也会在近期陆续支持防护。请火绒用户及时更新至最新版本。鉴于漏洞存在被利用的可能性,开启相关防护的同时建议使用漏洞修复功能及时更新相关补丁。

火绒防护日志

漏洞详情

CVE-2024-38063是一个影响Windows操作系统的远程代码执行(RCE)漏洞。风险评级为严重,CVSS评分9.8。该漏洞存在于Windows的TCP/IP栈中,主要影响使用IPv6协议的Windows系统。攻击者可以通过发送特制的IPv6数据包,在无需用户进行任何操作的前提下利用该漏洞在目标系统上远程执行任意代码。一旦被成功利用,攻击者可以获得目标系统的SYSTEM级别访问权限,意味着攻击者可以完全控制系统,执行包括但不限于数据窃取、安装恶意软件等一系列恶意操作。

影响范围

受影响操作系统列表

  • Windows 10 for 32-bit Systems

  • Windows 10 for x64-based Systems

  • Windows 10 Version 1607 for 32-bit Systems

  • Windows 10 Version 1607 for x64-based Systems

  • Windows 10 Version 1809 for 32-bit Systems

  • Windows 10 Version 1809 for ARM64-based Systems

  • Windows 10 Version 1809 for x64-based Systems

  • Windows 10 Version 21H2 for 32-bit Systems

  • Windows 10 Version 21H2 for ARM64-based Systems

  • Windows 10 Version 21H2 for x64-based Systems

  • Windows 10 Version 22H2 for 32-bit Systems

  • Windows 10 Version 22H2 for ARM64-based Systems

  • Windows 10 Version 22H2 for x64-based Systems

  • Windows 11 version 21H2 for ARM64-based Systems

  • Windows 11 version 21H2 for x64-based Systems

  • Windows 11 Version 22H2 for ARM64-based Systems

  • Windows 11 Version 22H2 for x64-based Systems

  • Windows 11 Version 23H2 for ARM64-based Systems

  • Windows 11 Version 23H2 for x64-based Systems

  • Windows 11 Version 24H2 for ARM64-based Systems

  • Windows 11 Version 24H2 for x64-based Systems

  • Windows Server 2008 for 32-bit Systems Service Pack 2

  • Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

  • Windows Server 2008 for x64-based Systems Service Pack 2

  • Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)

  • Windows Server 2008 R2 for x64-based Systems Service Pack 1

  • Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

  • Windows Server 2012

  • Windows Server 2012 (Server Core installation)

  • Windows Server 2012 R2

  • Windows Server 2012 R2 (Server Core installation)

  • Windows Server 2016

  • Windows Server 2016 (Server Core installation)

  • Windows Server 2019

  • Windows Server 2019 (Server Core installation)

  • Windows Server 2022

  • Windows Server 2022 (Server Core installation)

  • Windows Server 2022, 23H2 Edition (Server Core installation)

(向下滑动可查看)

防护建议

1.通过火绒个人版/企业版【漏洞修复】功能安装补丁:

(1)个人版在“安全工具”中,下载“漏洞修复”工具,点击“开始扫描”根据扫描结果进行修复。

(2)企业版通过管理中心“终端概况”-“终端管理”对所有终端下发“漏洞修复”的任务,统一扫描、修复终端漏洞。

补丁支持情况

注意:部分受影响操作系统因需要ESU秘钥或为LTSC长期支持版本,已过常规版本生命周期,需及时开启防护进行加固。

2.火绒个人版/企业版开启【网络入侵拦截】功能:

(1)个人版通过“防护中心”-“网络防护”,开启“网络入侵拦截”功能。

(2)企业版通过“防护策略”-“策略管理”,编辑对应策略,开启“网络防御”-“基础防护”-“网络入侵拦截”功能,将策略分发给终端,统一建立终端防护。

3.禁用IPv6:

如果暂时无法通过补丁修复,建议考虑禁用IPv6来减小被攻击的可能性,但此操作可能会影响依赖IPv6的网络服务,请谨慎进行。

我们会持续关注此漏洞相关信息,不断优化防护能力。以用户环境安全为首要考虑因素,持续提升产品性能。若您遇到安全风险,可以访问官网www.huorong.cn下载个人版软件或申请企业版试用。感谢您对火绒产品的支持。

微软官方通告:

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2024-38063

了解更多安全干货、资讯、以及火绒安全大事记

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
温柔且坚韧!亚历山大谈抢七失利,一句话道尽雷霆卫冕的心酸!

温柔且坚韧!亚历山大谈抢七失利,一句话道尽雷霆卫冕的心酸!

田先生篮球
2026-05-31 12:16:21
6月1日重启,新天涯社区将发售9999份创世成员服务包,售价1999元,“众筹”总额近2000万元,用于数据存续、恢复访问等

6月1日重启,新天涯社区将发售9999份创世成员服务包,售价1999元,“众筹”总额近2000万元,用于数据存续、恢复访问等

台州交通广播
2026-06-01 06:39:42
志愿军七个副司令,六个都风光无限,唯独他被冷落到底

志愿军七个副司令,六个都风光无限,唯独他被冷落到底

历史图鉴
2026-05-27 22:46:08
我调到前妻的老家担任县委书记,参加同学聚会,被前妻的丈夫嘲笑

我调到前妻的老家担任县委书记,参加同学聚会,被前妻的丈夫嘲笑

乔生桂
2025-04-16 16:46:00
肖纯锦临刑在即,其妻哭求陈毅,一通电话救下昔日恩人

肖纯锦临刑在即,其妻哭求陈毅,一通电话救下昔日恩人

唠叨说历史
2026-03-28 15:04:59
俄乌战争,如果俄罗斯最终赢了,你我在有生之年很可能会亲历战争

俄乌战争,如果俄罗斯最终赢了,你我在有生之年很可能会亲历战争

混沌录
2026-05-29 23:26:12
20分6板6记三分球!年薪仅300万美金!文班亚马盛赞尚帕尼

20分6板6记三分球!年薪仅300万美金!文班亚马盛赞尚帕尼

世界体育圈
2026-05-31 14:37:18
中国U19男足斩获土伦杯开门红

中国U19男足斩获土伦杯开门红

五星体育
2026-05-31 23:12:34
59岁何音近况曝光!与黄志忠离婚后嫁小9岁许云帆,活成人生赢家

59岁何音近况曝光!与黄志忠离婚后嫁小9岁许云帆,活成人生赢家

代军哥哥谈娱乐
2026-05-31 09:47:07
中国人均商铺率仅有美国1/8!利润太微薄为房东打工,人口和消费又不景气

中国人均商铺率仅有美国1/8!利润太微薄为房东打工,人口和消费又不景气

风向观察
2026-05-31 11:49:14
阿尔特塔疯了!8000 万水货一年就卖 阿森纳要换 6000 万英超神锋

阿尔特塔疯了!8000 万水货一年就卖 阿森纳要换 6000 万英超神锋

奶盖熊本熊
2026-06-01 05:13:21
绍伊古承认俄罗斯在前线无法推进,理由是俄罗斯与56个国家作战

绍伊古承认俄罗斯在前线无法推进,理由是俄罗斯与56个国家作战

山河路口
2026-05-29 21:50:31
活久见!巴萨被塞 8500 万天价水货!他已经 3 个月没踢过球了

活久见!巴萨被塞 8500 万天价水货!他已经 3 个月没踢过球了

澜归序
2026-06-01 05:27:09
阿莫西林是消炎药?医生:不是!真正的消炎药只有这4种,别认错

阿莫西林是消炎药?医生:不是!真正的消炎药只有这4种,别认错

医者荣耀
2026-05-29 12:05:10
在国安局退休后,发现邻居每天准时晒被子,被子颜色是在传递机密

在国安局退休后,发现邻居每天准时晒被子,被子颜色是在传递机密

千秋文化
2026-05-28 19:38:07
西决抢七4分,雷霆中锋2.39亿太亏!相比之下,申京5年1.85亿真香

西决抢七4分,雷霆中锋2.39亿太亏!相比之下,申京5年1.85亿真香

熊哥爱篮球
2026-06-01 11:26:14
马刺与尼克斯总决赛首发对位谁更强?

马刺与尼克斯总决赛首发对位谁更强?

止境
2026-05-31 23:49:03
今年高考前最大的笑话,不是试卷改革,而是家长的“躺平”

今年高考前最大的笑话,不是试卷改革,而是家长的“躺平”

芳姐侃社会
2026-05-31 20:18:57
中国降级后,美防长当场砸场子:怒怼40国,点名日欧少开对话会

中国降级后,美防长当场砸场子:怒怼40国,点名日欧少开对话会

说历史的老牢
2026-05-31 10:06:57
窦骁妈妈惊现神级气质!对比何超莲妈妈,网友:婆婆赢在了骨相里

窦骁妈妈惊现神级气质!对比何超莲妈妈,网友:婆婆赢在了骨相里

一盅情怀
2026-05-31 14:49:21
2026-06-01 11:51:00
火绒安全实验室
火绒安全实验室
专注,纯粹,才能更安全
635文章数 486关注度
往期回顾 全部

科技要闻

关停三年后,天涯社区今起开放访问

头条要闻

牛弹琴:巴黎又乱了火光冲天 马克龙都看得目瞪口呆

头条要闻

牛弹琴:巴黎又乱了火光冲天 马克龙都看得目瞪口呆

体育要闻

哭过之后,文班亚马想给波波维奇打电话

娱乐要闻

张凌赫活动商场玻璃被挤爆5人受伤

财经要闻

网红驱蚊产品,标注化妆品竟含农药成分

汽车要闻

上市三周交付3603台!华境S跻身旗舰大六座第一梯队

态度原创

旅游
亲子
本地
公开课
军事航空

旅游要闻

逛故宫的游客注意了,坤宁宫明起检修请绕行

亲子要闻

世界牛奶日遇上儿童节:这三种“奶制品”别给孩子当牛奶喝

本地新闻

用剪纸的方式,打开江苏扬州

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

解放军代表质问日防卫大臣:日本何时道歉

无障碍浏览 进入关怀版