CVE-2024-38063漏洞预警

CVE-2024-38063漏洞预警

概述

  近日,微软发布了一项重要更新,修复了一个关于TCP/IP协议的高危漏洞(CVE-2024-38063),该漏洞会影响所有默认启用IPv6的Windows系统。借助该漏洞,攻击者向目标设备发送特制的IPv6数据包即可触发远程代码执行,无需用户交互或身份验证。

CVE-2024-38112漏洞预警

CVE-2024-38112漏洞预警

概述

  近日微软发布安全更新修补了多个安全漏洞,其中包含CVE编号为CVE-2024-38112的安全漏洞。该漏洞允许攻击者利用构造的Internet快捷方式文件在受害者机器上调起已无法通过正常方式调起的Internet Explorer并使其访问恶意站点执行恶意代码。据CheckPoint的安全研究人员描述,相关漏洞早在2023年1月就出现了在野利用。