Trustzone

Windows 最近爆出严重安全漏洞(CVE-2024-38063),影响目前所有 Windows 版本。

  •  1
     
  •   Trustzone · Aug 15, 2024 · 3550 views
    This topic created in 657 days ago, the information mentioned may be changed or developed.
    Supplement 1  ·  Aug 15, 2024
    微软强烈建议用户立即更新系统至最新版本,正在发布相关补丁以修复此漏洞。

    临时缓解措施:如果目标计算机上禁用 IPv6 ,系统不会受到影响。

    由于此漏洞的性质,攻击者无需用户执行任何操作即可获取权限。大多数情况下,用户获取到的 IPv6 地址为公网地址,因此攻击者极有可能对特定公司、学校、机构或目标人群进行有针对性地入侵。各大公司和机构应及时安装安全补丁或开启系统更新,以确保安全。
    9 replies    2024-08-20 22:13:16 +08:00
    ky1e
        1
    ky1e  
       Aug 15, 2024
    IPV6??
    tool2dx
        2
    tool2dx  
       Aug 15, 2024   ❤️ 1
    感觉没很大危害,国内光猫防火墙,都禁止 ipv6 的 tcp/udp 入行的,只有 ping 放行。

    ping 能造成的伤害很有限。
    yinmin
        3
    yinmin  
       Aug 15, 2024 via iPhone
    @tool2dx 目前没披露细节,尚不清楚:恶意 ipv6 网站会不会能利用这个漏洞,如果能利用的话,危害还是超强的。
    gvdlmjwje
        4
    gvdlmjwje  
       Aug 15, 2024
    什么意思?我公司不用 ipv6 也会中招?
    jimmyczm
        5
    jimmyczm  
       Aug 15, 2024
    md ,公司刚刚全部转成了 ipv6
    luoyide2010
        6
    luoyide2010  
       Aug 15, 2024
    个人影响不大,公司内网就不好说了,特别是中小型公司各种盗版系统,一台电脑中招其他电脑就很危险了
    pinocc012
        7
    pinocc012  
       Aug 16, 2024
    只要 dhcpv6 是随机生成就比较安全,64 位前缀的子网要扫一遍花的时间。。。。
    3L99FY8Topz9608o
        8
    3L99FY8Topz9608o  
       Aug 16, 2024
    已经通知组里把公司所有 ipv6 禁用了,谢谢分享
    Autonomous
        9
    Autonomous  
       Aug 20, 2024
    还没等到更新,先禁用 IPv6 了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5777 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 61ms · UTC 03:35 · PVG 11:35 · LAX 20:35 · JFK 23:35
    ♥ Do have faith in what you're doing.