Microsoft tarafından Network File System (NFS) ürününde uzaktan kod yürütmeye neden olacak CVSS V3.1 Skoru 9.8 olan bir kritik* güvenlik zafiyeti yayınlanmıştır.
Saldırgan, güvenlik açığı bulunan bir Windows makinesine özel hazırlanmış bir NFS protokolü ağ iletisi gönderebilir ve bu da uzaktan kod yürütülmesine olanak sağlayabilir. Yayınlanan zafiyete ilişkin herhangi bir istismar tespiti bulunmasa da güvenlik zafiyeti ve düzeltme eki yayınladığından, saldırganların bu düzeltmeyi inceleyip üzerine çalışarak istismar kodları üretebileceği düşünülmektedir.
Etkilenen Sistemler
IoC’ler
-
Çözüm Önerileri
Aşağıdaki linkte “download” adlı sütunun altındaki yamaların yüklenmesi önerilmektedir.
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-24497CVE / CWE
CVE-2022-24497
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.