安全研究员今日发布了针对 Windows TCP/IP 协议栈中一个竞争条件漏洞的技术复现。
-
影响: 未经授权的远程攻击者可以通过特制的 IPv6 数据包,在受害机上实现代码执行。虽然补丁已发布,但由于其影响包括 Windows Server 2025 在内的核心系统,且具备“零点击”特性,全球运维正面临巨大的补丁同步压力。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

安全研究员今日发布了针对 Windows TCP/IP 协议栈中一个竞争条件漏洞的技术复现。
影响: 未经授权的远程攻击者可以通过特制的 IPv6 数据包,在受害机上实现代码执行。虽然补丁已发布,但由于其影响包括 Windows Server 2025 在内的核心系统,且具备“零点击”特性,全球运维正面临巨大的补丁同步压力。