A vulnerabilidade afeta dispositivos que executam Windows 10, Windows 11 e todas as versões suportadas de Windows Server, incluindo instalações Server Core, sem discriminação de marcas ou modelos específicos.

A vulnerabilidade CVE-2024-38063 permite a execução remota de código ao enviar pacotes IPv6 manipulados, comprometendo o sistema sem interação do usuário. O IPv6 é a versão mais recente do Protocolo de Internet, projetada para substituir o IPv4, oferecendo um espaço de endereçamento maior.

A Microsoft lançou um patch de segurança em agosto de 2024, que corrige essa vulnerabilidade crítica. É altamente recomendado que todos os usuários afetados apliquem essa atualização imediatamente para mitigar o risco.

Informações complementares podem ser encontradas na National Vulnerability Database (NVD).

Confira também: Vulnerabilidades em Cadeia de Suprimentos em Plataformas MLOps

Gostou do conteúdo? Se você deseja aprofundar mais seu conhecimento sobre cibersegurança, confira os cursos disponíveis da IBSEC.