Notizie di ChainCatcher, secondo la pagina ufficiale di Microsoft, è stata recentemente esposta una grave vulnerabilità di sicurezza nei sistemi Windows, numerata CVE-2024-38063. Questa vulnerabilità colpisce tutte le versioni di Windows supportate, inclusi Windows 11, Windows 10 e più versioni di Windows Server. La vulnerabilità ha un punteggio CVSS3.1 di 9,8 ed è classificata come "importante". Un utente malintenzionato può invadere da remoto il dispositivo ed eseguire codice arbitrario tramite pacchetti IPv6 appositamente predisposti. Questa vulnerabilità esiste nello stack di rete TCP/IP di Windows ed è una grave vulnerabilità legata all'esecuzione di codice in modalità remota. Un utente malintenzionato potrebbe attivare la vulnerabilità ed eseguire codice in remoto senza l'interazione o l'autenticazione dell'utente, inviando ripetutamente pacchetti IPv6 appositamente predisposti a un dispositivo Windows. Microsoft consiglia vivamente a tutti gli utenti di eseguire l'aggiornamento alla versione più recente di Windows il prima possibile. Microsoft sta rilasciando una patch per correggere questa vulnerabilità e la disabilitazione di IPv6 può impedire temporaneamente lo sfruttamento della vulnerabilità.