
Proof-of-concept exploit per CVE-2022-22029, una vulnerabilità di esecuzione remota di codice in Windows NFS. Include comandi PowerShell per disabilitare NFSV3 come mitigazione temporanea.
Vulnerabilità di esecuzione remota di codice nel file system di rete di Windows (CVE-2022-22039)
Per sfruttare con successo questa vulnerabilità, un attaccante deve vincere una condizione di race. Una chiamata non autenticata e costruita con cura a un servizio Network File System (NFS) potrebbe essere utilizzata per sfruttare questa vulnerabilità sulla rete in remoto.
La mitigazione si riferisce a un'impostazione, a una configurazione comune o a una best practice generale, presente in uno stato predefinito, che potrebbe ridurre la gravità dello sfruttamento di una vulnerabilità. I seguenti fattori di mitigazione potrebbero essere utili nella vostra situazione:
Questa vulnerabilità non è sfruttabile in NFSV4.1. Prima di aggiornare la versione di Windows che protegge da questa vulnerabilità, è possibile mitigare un attacco disabilitando NFSV3. Ciò potrebbe influire negativamente sul vostro ecosistema e dovrebbe essere utilizzato solo come mitigazione temporanea.
Il seguente comando PowerShell disabiliterà NFSV3:
Set-NfsServerConfiguration -EnableNFSV3 $false
Dopo questa operazione, sarà necessario riavviare il server NFS o riavviare la macchina.
Per riavviare il server NFS, aprire una finestra cmd con Esegui come amministratore, immettere i seguenti comandi:
nfsadmin server stop nfsadmin server start