Windows 网络文件系统远程代码执行漏洞 (CVE-2022-22039)
要成功利用此漏洞,攻击者必须在一个竞争条件中获胜。向网络文件系统 (NFS) 服务发出未经身份验证的精心构造的调用,可用于在网络上远程利用此漏洞。
缓解措施是指一种默认状态下存在的设置、通用配置或最佳实践,可降低漏洞利用的严重性。以下缓解因素可能对您的情况有所帮助:
此漏洞在 NFSV4.1 中无法利用。在更新受此漏洞保护的 Windows 版本之前,您可以通过禁用 NFSV3 来缓解攻击。这可能会对您的生态系统产生不利影响,应仅作为临时缓解措施使用。
以下 PowerShell 命令将禁用 NFSV3:
Set-NfsServerConfiguration -EnableNFSV3 $false
之后,您需要重启 NFS 服务器或重新启动计算机。
要重启 NFS 服务器,请以管理员身份打开 cmd 窗口,输入以下命令:
nfsadmin server stop nfsadmin server start