
Vulnerabilità di esecuzione remota di codice nel file system di rete di Windows (CVE-2022-22039)
Per sfruttare con successo questa vulnerabilità, un attaccante deve vincere una condizione di race. Una chiamata non autenticata e costruita con cura a un servizio Network File System (NFS) potrebbe essere utilizzata per sfruttare questa vulnerabilità sulla rete in remoto.
La mitigazione si riferisce a un'impostazione, a una configurazione comune o a una best practice generale, presente in uno stato predefinito, che potrebbe ridurre la gravità dello sfruttamento di una vulnerabilità. I seguenti fattori di mitigazione potrebbero essere utili nella vostra situazione:
Questa vulnerabilità non è sfruttabile in NFSV4.1. Prima di aggiornare la versione di Windows che protegge da questa vulnerabilità, è possibile mitigare un attacco disabilitando NFSV3. Ciò potrebbe influire negativamente sul vostro ecosistema e dovrebbe essere utilizzato solo come mitigazione temporanea.
Il seguente comando PowerShell disabiliterà NFSV3:
Set-NfsServerConfiguration -EnableNFSV3 $false
Dopo questa operazione, sarà necessario riavviare il server NFS o riavviare la macchina.
Per riavviare il server NFS, aprire una finestra cmd con Esegui come amministratore, immettere i seguenti comandi:
nfsadmin server stop nfsadmin server start