
Exploit de prueba de concepto para CVE-2022-22029, una vulnerabilidad de ejecución remota de código en NFS de Windows. Incluye comandos de PowerShell para deshabilitar NFSV3 como mitigación temporal.
Vulnerabilidad de ejecución remota de código en el Sistema de archivos de red de Windows (CVE-2022-22039)
Para explotar esta vulnerabilidad con éxito, un atacante debe ganar una condición de carrera. Realizar una llamada no autenticada y cuidadosamente construida a un servicio del Sistema de archivos de red (NFS) podría utilizarse para explotar esta vulnerabilidad de forma remota a través de la red.
La mitigación se refiere a un ajuste, configuración común o buena práctica general, existente en un estado predeterminado, que podría reducir la gravedad de la explotación de una vulnerabilidad. Los siguientes factores de mitigación podrían ser útiles en su situación:
Esta vulnerabilidad no es explotable en NFSV4.1. Antes de actualizar su versión de Windows que protege contra esta vulnerabilidad, puede mitigar un ataque deshabilitando NFSV3. Esto puede afectar negativamente a su ecosistema y solo debe usarse como una mitigación temporal.
El siguiente comando de PowerShell deshabilitará NFSV3:
Set-NfsServerConfiguration -EnableNFSV3 $false
Después de esto, deberá reiniciar el servidor NFS o reiniciar la máquina.
Para reiniciar el servidor NFS, inicie una ventana de cmd con Ejecutar como administrador, introduzca los siguientes comandos:
nfsadmin server stop nfsadmin server start