
Vulnerabilidad de ejecución remota de código en el Sistema de archivos de red de Windows (CVE-2022-22039)
Para explotar esta vulnerabilidad con éxito, un atacante debe ganar una condición de carrera. Realizar una llamada no autenticada y cuidadosamente construida a un servicio del Sistema de archivos de red (NFS) podría utilizarse para explotar esta vulnerabilidad de forma remota a través de la red.
La mitigación se refiere a un ajuste, configuración común o buena práctica general, existente en un estado predeterminado, que podría reducir la gravedad de la explotación de una vulnerabilidad. Los siguientes factores de mitigación podrían ser útiles en su situación:
Esta vulnerabilidad no es explotable en NFSV4.1. Antes de actualizar su versión de Windows que protege contra esta vulnerabilidad, puede mitigar un ataque deshabilitando NFSV3. Esto puede afectar negativamente a su ecosistema y solo debe usarse como una mitigación temporal.
El siguiente comando de PowerShell deshabilitará NFSV3:
Set-NfsServerConfiguration -EnableNFSV3 $false
Después de esto, deberá reiniciar el servidor NFS o reiniciar la máquina.
Para reiniciar el servidor NFS, inicie una ventana de cmd con Ejecutar como administrador, introduzca los siguientes comandos:
nfsadmin server stop nfsadmin server start