
Windows NFS 원격 코드 실행 취약점인 CVE-2022-22029에 대한 개념 증명 익스플로잇. 임시 완화 조치로 NFSV3을 비활성화하는 PowerShell 명령을 포함합니다.
Windows 네트워크 파일 시스템 원격 코드 실행 취약점(CVE-2022-22039)
이 취약점을 성공적으로 악용하려면 공격자가 경쟁 조건(race condition)에서 성공해야 합니다. 인증되지 않은 정교하게 구성된 호출을 네트워크 파일 시스템(NFS) 서비스에 수행하면 네트워크를 통해 원격으로 이 취약점을 악용할 수 있습니다.
완화(Mitigation)란 기본 상태로 존재하는 설정, 일반적인 구성 또는 일반 모범 사례로, 취약점 악용의 심각성을 줄일 수 있는 것을 말합니다. 다음 완화 요소가 상황에 따라 도움이 될 수 있습니다:
이 취약점은 NFSV4.1에서는 악용할 수 없습니다. 이 취약점으로부터 보호하는 Windows 버전으로 업데이트하기 전에 NFSV3를 비활성화하여 공격을 완화할 수 있습니다. 이는 시스템 환경에 부정적인 영향을 미칠 수 있으므로 임시 완화 조치로만 사용해야 합니다.
다음 PowerShell 명령은 NFSV3를 비활성화합니다:
Set-NfsServerConfiguration -EnableNFSV3 $false
그런 다음 NFS 서버를 다시 시작하거나 컴퓨터를 재부팅해야 합니다.
NFS 서버를 다시 시작하려면 관리자 권한으로 실행을 사용하여 cmd 창을 연 다음 다음 명령을 입력하십시오:
nfsadmin server stop nfsadmin server start