
Exploit de preuve de concept pour CVE-2022-22029, une vulnérabilité d'exécution de code à distance dans Windows NFS. Inclut des commandes PowerShell pour désactiver NFSV3 comme mesure d'atténuation temporaire.
Windows Network File System Remote Code Execution Vulnerability (CVE-2022-22039)
Pour exploiter avec succès cette vulnérabilité, un attaquant doit réussir à exploiter une condition de concurrence (race condition). L'envoi d'un appel non authentifié et soigneusement conçu à un service Network File System (NFS) pourrait être utilisé pour exploiter cette vulnérabilité à distance sur le réseau.
Une atténuation désigne un paramètre, une configuration courante ou une bonne pratique générale, existant dans un état par défaut, qui pourrait réduire la gravité de l'exploitation d'une vulnérabilité. Les facteurs d'atténuation suivants pourraient être utiles dans votre situation :
Cette vulnérabilité n'est pas exploitable dans NFSV4.1. Avant de mettre à jour votre version de Windows qui protège contre cette vulnérabilité, vous pouvez atténuer une attaque en désactivant NFSV3. Cela peut affecter négativement votre écosystème et ne doit être utilisé qu'à titre d'atténuation temporaire.
La commande PowerShell suivante désactive NFSV3 :
Set-NfsServerConfiguration -EnableNFSV3 $false
Après cela, vous devrez redémarrer le serveur NFS ou redémarrer la machine.
Pour redémarrer le serveur NFS, ouvrez une fenêtre cmd en tant qu'administrateur, puis entrez les commandes suivantes :
nfsadmin server stop nfsadmin server start