Vulnerabilità TCP/IP per Windows che mette a rischio tutti i sistemi con IPv6 abilitato
La vulnerabilità, già corretta nel Patch Tuesday di agosto, permette l'esecuzione di codice da remoto ed è facilmente sfruttabile inviando ripetuti pacchetti appositamente costruiti
di Andrea Bai pubblicata il 16 Agosto 2024, alle 10:55 nel canale SicurezzaWindowsMicrosoft
Microsoft ha diffuso una nota di sicurezza invitando gli utenti ad applicare gli aggiornamenti del Patch Tuesday dei giorni scorsi che, oltre alle vulnerabilità 0-day di cui abbiamo parlato in precedenza, corregge anche una vulnerabilità di esecuzione di codice remoto presente nel protocollo TCP/IP e che interessa tutti i sistemi Windows che fanno uso di IPv6, che è abilitato come funzione predefinita.
La vulnerabilità, identificata come CVE-2024-38063, è stata scoperta da XiaoWei del Kunlun Lab. Il ricercatore ha spiegato che il problema deriva da una debolezza di tipo Integer Underflow, potenzialmente sfruttabile per innescare episodi di buffer overflow che a loro volta potrebbero consentire l'esecuzione di codice arbitrario su sistemi vulnerabili, inclusi Windows 10, Windows 11 e Windows Server. Il semplice blocco di IPv6 sul firewall Windows locale non è sufficiente a prevenire gli exploit, poiché la vulnerabilità può essere sfruttata e innescata prima che il traffico raggiunga il firewall. Il ricercatore ha definito la vulnerabilità particolarmente grave, e considerando la potenziale portata del problema ha deciso di non divulgare ulteriori dettagli nel breve termine.
MSRC fixed a RCE bug in TCPIP module.
— wei (@XiaoWei___) August 14, 2024
I found the bug several months ago.
Its score is 9.8 and exploitation is more likely. Please apply the patch immediately. pic.twitter.com/bdjBLgoaYv
Microsoft ha fornito ulteriori dettagli nella sua comunicazione, spiegando che la vulnerabilità può essere sfruttata da remoto mediante attacchi a bassa complessità, da aggressori non autenticati, inviando ripetutamente pacchetti IPv6 appositamente costruiti. L'azienda di Redmond ritiene che si tratti di una vulnerabilità ad alta probabilità di sfruttamento e che gli aggressori potrebbero facilmente costruire frammenti di codice in grado di sfruttare la falla anche durante altri attacchi.
Microsoft afferma inoltre di essere a conoscenza di precedenti casi di sfruttamento di vulnerabilità simili, il che rende CVE-2024-38063 una vulnerabilità particolarmente appetibile per i malintenzionati. Microsoft, alla luce di tutte le considerazioni condivise, raccomanda di trattare questo aggiornamento di sicurezza con la massima priorità.
Del resto CVE-2024-38063 non è la prima vulnerabilità di Windows sfruttabile attraverso pacchetti IPv6, con Microsoft che nell'arco degli ultimi quattro anni ha dovuto correggere numerosi altri problemi legati a IPv6: CVE-2020-16898/9, che potevano essere sfruttate in attacchi di esecuzione di codice remoto (RCE) e denial of service (DoS) attraverso pacchetti ICMPv6 Router Advertisement malevoli, CVE-2021-24086, che ha reso tutte le versioni di Windows vulnerabili agli attacchi DoS, e CVE-2023-28231, che che ha aperto la possibilità di ottenere RCE attraverso una chiamata appositamente costruita.










Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Lian Li si è inventata il primo alimentatore con la presa 'che ruota'. Che cosa significa?
Amazon in raptus sconti: ogni 24 ore novità, qui tutti quelli di oggi con iPhone 17, anche Pro, Xiaomi F7, robot e molto altro
44 idee regalo sotto i 50€: con le offerte Amazon via pensieri e stress, facendo bella figura
Super Sconti Amazon Haul: ribassi fino al 60% su centinaia di prodotti, ma solo fino al 9 dicembre
Cloudflare ha bloccato 416 miliardi di richieste AI in pochi mesi: il web rischia di rimanere in mano a pochi
Prezzo mai visto: POCO F7 12/256GB in super sconto. Batteria da 6500mAh e fotocamera Sony da 50MP con OIS a meno di 350€
Svuotano tutto: super sconto su due scope elettriche potentissime da 69€ e 113€, sono i prezzi minimi fino ad oggi
Warner-Netflix, l'accordo riaccende le speranze per il ritorno del DC Snyderverse
6 robot al prezzo del Black Friday e non sono fondi di magazzino, c'è anche il bestseller ECOVACS DEEBOT T80 OMNI
Russia, i cani randagi diventano hotspot Wi-Fi: il progetto divide esperti e animalisti
Ogni giorno sconti nuovi: oggi iPhone 17, anche Pro, in sconto su Amazon, ma ci sono anche AirPods a 99€ e molto altro
Non solo Mac: anche alcuni futuri iPhone potrebbero avere chip prodotti da Intel?
La costruzione del telescopio spaziale Nancy Grace Roman è stata completata
HBO ha cancellato la produzione della serie su Elon Musk e l'inizio dell'avventura di SpaceX









5 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoper chiarire... non è che lo sapessi ma di fatto una cosa che non serve la disattivo
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".