Windows Network Dosya Sistemi (NFS) ile ilgili yüksek* seviyeli iki güvenlik açığı yayınlandı.
Söz konusu uzaktan kod yürütme (RCE) açıklıkları sömürülerek Windows sunucular üzerinde istem dışı kod ve komut çalıştırmak mümkün olmaktadır.
Etkilenen Sistemler
IoC’ler
-
Çözüm Önerileri
CVE-2022-22029 ID’li güvenlik açığı NFSV4.1.’de sömürülememektedir. Bu güvenlik açığının kapatılmasına yönelik Windows güncellemesi yüklenmeden önce, geçici çözüm olarak NFSV3 sürümü devre dışı bırakılabilir. Bu tedbir sistem çalışmasını olumsuz etkileyebilir.
PowerShell üzerinden aşağıdaki komut çalıştırılacak NFSV3 devre dışı bırakılabilir:
Set-NfsServerConfiguration -EnableNFSV3 $false
Sonrasında sunucu tekrar başlatılabilir veya NFS sunucusu aşağıdaki komutlar ile tekrar başlatılabilir:
nfsadmin server stop
nfsadmin server start
İşletim sistemine uygun, aşağıda listelenen güncellemelerin “Aylık Toplama” veya “Yalnızca Güvenlik Güncelleştirmesi” olarak yüklenmesi önerilir:
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-22029#securityUpdates
CVE / CWE
CVE-2022-22029
CVE-2022-22039
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.