Microsoft Windows Ağ Dosya Sistemi (NFS) ile ilgili kritik* seviyeli bir Uzaktan Kod Yürütme Güvenlik Açığı yayınlandı.
Bu güvenlik açığı şu anda analiz edilmektedir. Bu açıklık kullanılarak ağ üzerinden kimlik doğrulama yapılmaksızın, Windows Ağ Dosya Sistemi (NFS) servisinin Uzaktan Kod Yürütme (RCE) yöntemi tetiklenerek özel bir şekilde çağrılabilmesine olanak vermektedir.
Etkilenen Sistemler
IoC’ler
-
Çözüm Önerileri
Bu güvenlik açığı NFSV2.0 veya NFSV3.0 sürümlerinde sömürülememektedir. Windows güncellemesi yapılamayacaksa NFSV4.1'i devre dışı bırakarak, zafiyetin sömürülmesine karşı koruma sağlanabilir. Bu durum, erişimleri olumsuz etkileyebilir ve yalnızca geçici bir çözüm olarak kullanılabilir. “Mayıs 2022 Windows güvenlik güncellemeleri” yüklenmedikçe aşağıda bahsedilen sıkılaştırmaları UYGULAMAMANIZ önemle tavsiye edilir. Bu güncellemeler, NFSV2.0 ve NFSV3.0'da kritik bir güvenlik açığı olan CVE-2022-26937'ye yöneliktir.
Aşağıdaki bağlantıda listelenen adımların uygulanması önerilir:
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-30136CVE / CWE
CVE-2022-30136
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.