
إثبات المفهوم لاستغلال CVE-2022-22029، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في Windows NFS. يتضمن أوامر PowerShell لتعطيل NFSV3 كتخفيف مؤقت.
Windows Network File System Remote Code Execution Vulnerability (CVE-2022-22039)
لاستغلال هذه الثغرة بنجاح، يجب على المهاجم النجاح في حالة تنافس (race condition). يمكن استخدام استدعاء غير مصادق عليه ومُصمم بعناية إلى خدمة نظام ملفات الشبكة (NFS) لاستغلال هذه الثغرة عبر الشبكة عن بُعد.
يشير التخفيف (Mitigation) إلى إعداد أو تكوين شائع أو ممارسة عامة مثلى، موجودة في حالة افتراضية، يمكن أن تقلل من خطورة استغلال الثغرة. قد تكون عوامل التخفيف التالية مفيدة في حالتك:
هذه الثغرة غير قابلة للاستغلال في NFSV4.1. قبل تحديث إصدار ويندوز الخاص بك الذي يحمي من هذه الثغرة، يمكنك تخفيف الهجوم عن طريق تعطيل NFSV3. قد يؤثر هذا سلبًا على بيئتك ويجب استخدامه فقط كتخفيف مؤقت.
سيعمل أمر PowerShell التالي على تعطيل NFSV3:
Set-NfsServerConfiguration -EnableNFSV3 $false
بعد ذلك، ستحتاج إلى إعادة تشغيل خادم NFS أو إعادة تشغيل الجهاز.
لإعادة تشغيل خادم NFS، افتح نافذة cmd مع تشغيل كمسؤول، وأدخل الأوامر التالية:
nfsadmin server stop nfsadmin server start