网易首页 > 网易号 > 正文 申请入驻

防护修复双重保障 | CVE-2024-38063远程代码执行漏洞通告

0
分享至


近期,Microsoft宣布了存在于Windows的TCP/IP栈中的Windows TCP/IP远程代码执行漏洞(CVE-2024-38063)。无需用户操作,攻击者即可通过此漏洞远程控制系统。目前,火绒个人版5.0产品最新版本5.0.75.11已支持防护,个人版6.0、企业版产品也会在近期陆续支持防护。请火绒用户及时更新至最新版本。鉴于漏洞存在被利用的可能性,开启相关防护的同时建议使用漏洞修复功能及时更新相关补丁。

火绒防护日志

漏洞详情

CVE-2024-38063是一个影响Windows操作系统的远程代码执行(RCE)漏洞。风险评级为严重,CVSS评分9.8。该漏洞存在于Windows的TCP/IP栈中,主要影响使用IPv6协议的Windows系统。攻击者可以通过发送特制的IPv6数据包,在无需用户进行任何操作的前提下利用该漏洞在目标系统上远程执行任意代码。一旦被成功利用,攻击者可以获得目标系统的SYSTEM级别访问权限,意味着攻击者可以完全控制系统,执行包括但不限于数据窃取、安装恶意软件等一系列恶意操作。

影响范围

受影响操作系统列表

  • Windows 10 for 32-bit Systems

  • Windows 10 for x64-based Systems

  • Windows 10 Version 1607 for 32-bit Systems

  • Windows 10 Version 1607 for x64-based Systems

  • Windows 10 Version 1809 for 32-bit Systems

  • Windows 10 Version 1809 for ARM64-based Systems

  • Windows 10 Version 1809 for x64-based Systems

  • Windows 10 Version 21H2 for 32-bit Systems

  • Windows 10 Version 21H2 for ARM64-based Systems

  • Windows 10 Version 21H2 for x64-based Systems

  • Windows 10 Version 22H2 for 32-bit Systems

  • Windows 10 Version 22H2 for ARM64-based Systems

  • Windows 10 Version 22H2 for x64-based Systems

  • Windows 11 version 21H2 for ARM64-based Systems

  • Windows 11 version 21H2 for x64-based Systems

  • Windows 11 Version 22H2 for ARM64-based Systems

  • Windows 11 Version 22H2 for x64-based Systems

  • Windows 11 Version 23H2 for ARM64-based Systems

  • Windows 11 Version 23H2 for x64-based Systems

  • Windows 11 Version 24H2 for ARM64-based Systems

  • Windows 11 Version 24H2 for x64-based Systems

  • Windows Server 2008 for 32-bit Systems Service Pack 2

  • Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

  • Windows Server 2008 for x64-based Systems Service Pack 2

  • Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)

  • Windows Server 2008 R2 for x64-based Systems Service Pack 1

  • Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

  • Windows Server 2012

  • Windows Server 2012 (Server Core installation)

  • Windows Server 2012 R2

  • Windows Server 2012 R2 (Server Core installation)

  • Windows Server 2016

  • Windows Server 2016 (Server Core installation)

  • Windows Server 2019

  • Windows Server 2019 (Server Core installation)

  • Windows Server 2022

  • Windows Server 2022 (Server Core installation)

  • Windows Server 2022, 23H2 Edition (Server Core installation)

(向下滑动可查看)

防护建议

1.通过火绒个人版/企业版【漏洞修复】功能安装补丁:

(1)个人版在“安全工具”中,下载“漏洞修复”工具,点击“开始扫描”根据扫描结果进行修复。

(2)企业版通过管理中心“终端概况”-“终端管理”对所有终端下发“漏洞修复”的任务,统一扫描、修复终端漏洞。

补丁支持情况

注意:部分受影响操作系统因需要ESU秘钥或为LTSC长期支持版本,已过常规版本生命周期,需及时开启防护进行加固。

2.火绒个人版/企业版开启【网络入侵拦截】功能:

(1)个人版通过“防护中心”-“网络防护”,开启“网络入侵拦截”功能。

(2)企业版通过“防护策略”-“策略管理”,编辑对应策略,开启“网络防御”-“基础防护”-“网络入侵拦截”功能,将策略分发给终端,统一建立终端防护。

3.禁用IPv6:

如果暂时无法通过补丁修复,建议考虑禁用IPv6来减小被攻击的可能性,但此操作可能会影响依赖IPv6的网络服务,请谨慎进行。

我们会持续关注此漏洞相关信息,不断优化防护能力。以用户环境安全为首要考虑因素,持续提升产品性能。若您遇到安全风险,可以访问官网www.huorong.cn下载个人版软件或申请企业版试用。感谢您对火绒产品的支持。

微软官方通告:

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2024-38063

了解更多安全干货、资讯、以及火绒安全大事记

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
震惊!江浙沪独生女压岁钱收6位数,一张全国压岁钱地图广东出圈

震惊!江浙沪独生女压岁钱收6位数,一张全国压岁钱地图广东出圈

火山詩话
2026-02-18 06:22:50
A股:大家要系好安全带了,从节后2月24日起,股市或将再次重演历史!

A股:大家要系好安全带了,从节后2月24日起,股市或将再次重演历史!

股市皆大事
2026-02-18 13:09:45
温州飞米兰的航班15名华侨被抽查,400公斤海鲜销毁,还有杨梅树

温州飞米兰的航班15名华侨被抽查,400公斤海鲜销毁,还有杨梅树

意大利华人网0039
2026-02-18 00:03:30
为什么中国革命,一会儿左一会儿右?讲讲课本不会告诉你的真相

为什么中国革命,一会儿左一会儿右?讲讲课本不会告诉你的真相

老达子
2026-02-18 06:50:03
12死!湖北烟花店爆炸:传系一家人,骇人画面流出,大量隐情披露

12死!湖北烟花店爆炸:传系一家人,骇人画面流出,大量隐情披露

博士观察
2026-02-18 19:10:19
王兴兴:预计2026年宇树人形机器人出货量或将达一到两万台

王兴兴:预计2026年宇树人形机器人出货量或将达一到两万台

财闻
2026-02-17 13:22:53
被年轻人晒出来的“春联”惊到了!果然,人类对春联的开发不足1%

被年轻人晒出来的“春联”惊到了!果然,人类对春联的开发不足1%

美家指南
2026-02-18 16:16:00
中国向乌克兰提供36.56亿美元贷款,其他援助也给力

中国向乌克兰提供36.56亿美元贷款,其他援助也给力

史政先锋
2026-02-18 16:06:45
原来她早已去世,身高2.08米运动成绩辉煌,26岁就退役终生未婚

原来她早已去世,身高2.08米运动成绩辉煌,26岁就退役终生未婚

科学发掘
2026-02-18 14:15:43
中国队首枚金牌!苏翊鸣改写历史,冬奥会最新奖牌榜:中国升第16

中国队首枚金牌!苏翊鸣改写历史,冬奥会最新奖牌榜:中国升第16

侃球熊弟
2026-02-18 19:55:41
今天凌晨,大年初二,冬奥会奖牌榜再更新,中国队剩6夺金点揭晓

今天凌晨,大年初二,冬奥会奖牌榜再更新,中国队剩6夺金点揭晓

大秦壁虎白话体育
2026-02-18 08:16:49
布伦森提前4年索要顶薪?美记暗示他被坑 降薪1.13亿33岁将陷泥沼

布伦森提前4年索要顶薪?美记暗示他被坑 降薪1.13亿33岁将陷泥沼

颜小白的篮球梦
2026-02-18 17:34:39
3.3亿游艇到30亿涂鸦,扎克伯格壕得如此高调,挑战了我的想象力

3.3亿游艇到30亿涂鸦,扎克伯格壕得如此高调,挑战了我的想象力

电影烂番茄
2026-02-17 22:26:59
为入狱雇主无偿带娃月嫂:带孩子买新衣走亲戚共度第五个春节,俨然已成家人|2026策“马”新生

为入狱雇主无偿带娃月嫂:带孩子买新衣走亲戚共度第五个春节,俨然已成家人|2026策“马”新生

红星新闻
2026-02-18 10:32:34
高市早苗内阁集体辞职,是谢幕还是开场? 上午辞职下午重选背后唱的哪一出

高市早苗内阁集体辞职,是谢幕还是开场? 上午辞职下午重选背后唱的哪一出

大象新闻
2026-02-18 16:44:05
12死!湖北烟花店突发爆炸:视频流出,死者身份披露,知情者发声

12死!湖北烟花店突发爆炸:视频流出,死者身份披露,知情者发声

博士观察
2026-02-18 19:13:16
吴京《镖人》上映即翻车!一星差评刷爆,这种国产烂片跪求别再拍

吴京《镖人》上映即翻车!一星差评刷爆,这种国产烂片跪求别再拍

林轻吟
2026-02-18 09:34:37
美国网友提问:为什么中国不能发明任何新东西,只能从西方窃取?

美国网友提问:为什么中国不能发明任何新东西,只能从西方窃取?

青橘罐头
2026-02-17 11:07:51
杰西·杰克逊去世,特朗普、拜登、奥巴马、克林顿发声

杰西·杰克逊去世,特朗普、拜登、奥巴马、克林顿发声

参考消息
2026-02-18 18:08:39
新加坡终于醒了?才过三个月,黄循财就痛斥日本:苦难教训极重!

新加坡终于醒了?才过三个月,黄循财就痛斥日本:苦难教训极重!

青青子衿
2026-02-17 22:11:09
2026-02-18 21:20:49
火绒安全实验室
火绒安全实验室
专注,纯粹,才能更安全
635文章数 486关注度
往期回顾 全部

科技要闻

怒烧45亿,腾讯字节阿里决战春节

头条要闻

5位新能源车主春运开车出行 特斯拉车主:电车更好开

头条要闻

5位新能源车主春运开车出行 特斯拉车主:电车更好开

体育要闻

夺银被问丢金,谷爱凌回击外媒:很荒谬

娱乐要闻

6大卫视春晚收视出炉 北京台稳居第一

财经要闻

面条火腿香菇酱!上市公司这些年请你吃

汽车要闻

量产甲醇插混 吉利银河星耀6甲醇插混版申报图

态度原创

数码
教育
手机
房产
旅游

数码要闻

2500W!微星RTX 5090 Lightning Z极限BIOS遭泄露

教育要闻

“第一次见亲妈霸凌女儿的”,家长嫌12岁女儿太胖,对话令人窒息

手机要闻

表现惨淡!2025年2000-4000元价位段品牌份额出炉:苹果仅1.3%

房产要闻

三亚新机场,又传出新消息!

旅游要闻

赏花灯、看非遗~2026贵阳·白云彩灯艺术节点亮新春

无障碍浏览 进入关怀版