PANews 14. srpna informovalo, že v systému Windows byla nedávno odhalena závažná bezpečnostní chyba s číslem CVE-2024-38063, která ovlivňuje všechny podporované verze Windows, včetně Windows 11, Windows 10 a více verzí Windows Serveru. Chyba zabezpečení má skóre CVSS 3.1 9,8, což je klasifikováno jako „důležité“. Útočník může vzdáleně kompromitovat zařízení a spustit libovolný kód prostřednictvím speciálně vytvořených paketů IPv6 bez zásahu uživatele nebo autentizace.
Tato chyba zabezpečení existuje v síťovém zásobníku TCP/IP systému Windows a jedná se o závažnou chybu zabezpečení umožňující vzdálené spuštění kódu. Útočník může opakovaně odesílat speciálně vytvořené pakety IPv6, aby spustil zranitelnost a spustil kód na dálku. Společnost Microsoft vydává opravu, která tuto chybu zabezpečení opraví, a uživatelům se doporučuje co nejdříve aktualizovat na nejnovější verzi. Zakázání protokolu IPv6 navíc dočasně zabrání zneužití této chyby zabezpečení.