Security Alert | IT-Total

Kritisk sårbarhet i Windows TCP/IP

Skriven av IT-Total Security Operations Center | 2024-aug-16 12:56:41

I Microsofts månatliga säkerhetsuppdatering för augusti rättades ett 90-tal sårbarheter varav 9 klassades som kritiska.  

Genom att utnyttja en sårbarhet i Windows TCP/IP (CVE-2024-38063) kan en hotaktör fjärrköra kod på sårbara system. Detta sker genom att en oautentiserad angripare upprepade gånger skickar speciellt utformade IPv6-paket till Windowsmaskinen.

För att mitigera sårbarheten bör IPv6 inaktiveras på utsatta maskiner och inkommande IPv6-trafik blockeras. Detta som en mildrande åtgärd tills maskiner är uppdaterade.

IT-Total uppdaterar sina system löpande enligt rutin. För frågor kontakta Servicedesk.