CVE-2024-38063은 단순한 또 다른 취약점이 아니라 Microsoft가 최근 몇 년 동안 수정한 가장 심각한 버그 중 하나입니다. 이는 Windows TCP/IP 스택에서의 원격 코드 실행으로, CVSS 점수는 10점 만점에 9.8점으로 중요 범주에서 가장 높습니다. 특히 위험한 점은 악용이 제로 클릭이고 인증이 필요하지 않다는 것입니다. 공격자는 사용자가 아무 것도 할 필요 없이 임의의 코드를 실행하고 컴퓨터를 제어하기 위해 취약한 시스템에 특별히 제작된 IPv6 패킷을 반복적으로 보내기만 하면 됩니다. 실패의 원인은 조각화된 IPv6 패킷을 처리할 때 tcpip.sys 드라이버의 정수 오버플로로 인해 결국 버퍼 오버플로가 발생합니다. 그리고 충격적인 세부 사항이 있습니다. Windows 방화벽이 트래픽을 처리하기 전에 오류가 발생하므로 로컬 방화벽에서 IPv6를 차단하는 것은 방어 수단이 아닙니다.
긴급성은 여러 가지 요인으로 표시됩니다. Microsoft는 이 취약점을 “가장 가능성이 높은 악용”으로 분류하여 곧 적극적인 사용이 예상되며 몇 주 후에 시스템 충돌을 일으킬 수 있는 공개 개념 증명 코드가 이미 유포되고 있음을 경고했습니다. 이는 IPv6가 활성화된 모든 Windows 버전에 영향을 미치며 기본적으로 Windows 10 및 Windows 11부터 이미 지원이 소진된 컴퓨터를 포함하여 Windows Server의 다른 버전까지 영향을 미칩니다. 패치는 2024년 8월 13일 패치 화요일 업데이트와 함께 도착했으므로 업데이트되지 않은 장비는 여전히 노출됩니다. 패치가 설치될 때까지 Microsoft에서 권장하는 유일한 완화 방법은 IPv6를 비활성화하는 것입니다. IPv6는 시스템 기능을 방해할 수 있으므로 주의해서 적용해야 하는 임시 조치입니다. 업데이트를 설치해도 지연이 허용되지 않습니다.
