
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2022-22029 के लिए, जो एक Windows NFS रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। इसमें अस्थायी शमन के रूप में NFSV3 को अक्षम करने के लिए PowerShell कमांड शामिल हैं।
इस भेद्यता का सफलतापूर्वक शोषण करने के लिए, एक हमलावर को एक रेस कंडीशन में सफल होना होगा। नेटवर्क फ़ाइल सिस्टम (NFS) सेवा के लिए एक अप्रमाणित, सावधानीपूर्वक निर्मित कॉल करने का उपयोग नेटवर्क पर दूरस्थ रूप से इस भेद्यता का शोषण करने के लिए किया जा सकता है।
शमन एक सेटिंग, सामान्य कॉन्फ़िगरेशन, या सामान्य सर्वोत्तम-अभ्यास को संदर्भित करता है, जो एक डिफ़ॉल्ट स्थिति में मौजूद है, जो किसी भेद्यता के शोषण की गंभीरता को कम कर सकता है। निम्नलिखित शमन कारक आपकी स्थिति में सहायक हो सकते हैं:
यह भेद्यता NFSV4.1 में शोषणीय नहीं है। विंडोज़ के अपने संस्करण को अपडेट करने से पहले जो इस भेद्यता से बचाता है, आप NFSV3 को अक्षम करके हमले को कम कर सकते हैं। यह आपके इकोसिस्टम पर प्रतिकूल प्रभाव डाल सकता है और इसका उपयोग केवल एक अस्थायी शमन के रूप में किया जाना चाहिए।
निम्नलिखित PowerShell कमांड NFSV3 को अक्षम करेगा:
Set-NfsServerConfiguration -EnableNFSV3 $false
इसके बाद, आपको NFS सर्वर को पुनरारंभ करना होगा या मशीन को रीबूट करना होगा।
NFS सर्वर को पुनरारंभ करने के लिए, व्यवस्थापक के रूप में चलाएँ के साथ एक cmd विंडो प्रारंभ करें, निम्नलिखित कमांड दर्ज करें:
nfsadmin server stop nfsadmin server start