Microsoft Windows Network File System Uzaktan Kod Yürütme Güvenlik Zafiyeti

Microsoft Windows Network File System Uzaktan Kod Yürütme Güvenlik Zafiyeti

Microsoft tarafından Network File System (NFS) ürününde uzaktan kod yürütmeye neden olacak CVSS V3.1 Skoru 9.8 olan bir kritik* güvenlik zafiyeti yayınlanmıştır.

Microsoft Windows Network File System Uzaktan Kod Yürütme Güvenlik Zafiyeti

Saldırgan, güvenlik açığı bulunan bir Windows makinesine özel hazırlanmış bir NFS protokolü ağ iletisi gönderebilir ve bu da uzaktan kod yürütülmesine olanak sağlayabilir. Yayınlanan zafiyete ilişkin herhangi bir istismar tespiti bulunmasa da güvenlik zafiyeti ve düzeltme eki yayınladığından, saldırganların bu düzeltmeyi inceleyip üzerine çalışarak istismar kodları üretebileceği düşünülmektedir.

Etkilenen Sistemler

  • Windows Server 2012 R2 (Server Core installation)
  • Windows Server 2012 R2
  • Windows Server 2012 (Server Core installation)
  • Windows Server 2012
  • Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
  • Windows Server 2008 R2 for x64-based Systems Service Pack 1
  • Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
  • Windows Server 2008 for x64-based Systems Service Pack 2
  • Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
  • Windows Server 2008 for 32-bit Systems Service Pack 2
  • Windows Server 2016 (Server Core installation)
  • Windows Server 2016
  • Windows Server, version 20H2 (Server Core Installation)
  • Windows Server 2022 (Server Core installation)
  • Windows Server 2022
  • Windows Server 2019 (Server Core installation)
  • Windows Server 2019

IoC’ler

-

Çözüm Önerileri

Aşağıdaki linkte “download” adlı sütunun altındaki yamaların yüklenmesi önerilmektedir.

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26937

CVE / CWE

CVE-2022-26937

Ek Bilgiler

* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.