
Exploit de prova de conceito para CVE-2022-22029, uma vulnerabilidade de execução remota de código no Windows NFS. Inclui comandos PowerShell para desabilitar o NFSV3 como uma mitigação temporária.
Vulnerabilidade de Execução Remota de Código no Windows Network File System (CVE-2022-22039)
Para explorar esta vulnerabilidade com sucesso, um atacante deve vencer uma condição de corrida. Fazer uma chamada não autenticada, cuidadosamente construída, para um serviço Network File System (NFS) pode ser usado para explorar esta vulnerabilidade remotamente pela rede.
Mitigação refere-se a uma configuração, configuração comum ou melhor prática geral, existente em estado padrão, que poderia reduzir a gravidade da exploração de uma vulnerabilidade. Os seguintes fatores de mitigação podem ser úteis na sua situação:
Esta vulnerabilidade não é explorável no NFSV4.1. Antes de atualizar sua versão do Windows que protege contra esta vulnerabilidade, você pode mitigar um ataque desabilitando o NFSV3. Isso pode afetar adversamente seu ecossistema e deve ser usado apenas como uma mitigação temporária.
O seguinte comando PowerShell desabilitará o NFSV3:
Set-NfsServerConfiguration -EnableNFSV3 $false
Após isso, você precisará reiniciar o servidor NFS ou reinicializar a máquina.
Para reiniciar o servidor NFS, abra uma janela cmd com Executar como Administrador e digite os seguintes comandos:
nfsadmin server stop nfsadmin server start