
Windows Network File System Remote Code Execution Vulnerability (CVE-2022-22039)
Чтобы успешно воспользоваться этой уязвимостью, злоумышленник должен выиграть состояние гонки. Выполнение неаутентифицированного, тщательно сконструированного вызова к службе Network File System (NFS) может быть использовано для эксплуатации этой уязвимости удалённо по сети.
Смягчение относится к настройке, общей конфигурации или общепринятой лучшей практике, существующей в состоянии по умолчанию, которая может снизить серьёзность эксплуатации уязвимости. Следующие смягчающие факторы могут быть полезны в вашей ситуации:
Эта уязвимость не эксплуатируется в NFSV4.1. До обновления версии Windows, защищающей от этой уязвимости, вы можете смягчить атаку, отключив NFSV3. Это может негативно повлиять на вашу экосистему и должно использоваться только как временное смягчение.
Следующая команда PowerShell отключает NFSV3:
Set-NfsServerConfiguration -EnableNFSV3 $false
После этого вам потребуется перезапустить сервер NFS или перезагрузить машину.
Чтобы перезапустить сервер NFS, откройте окно cmd с правами администратора и введите следующие команды:
nfsadmin server stop nfsadmin server start