Уязвимость сетевой файловой системы Network File System (NFS) операционной системы Windows существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2022-02866
CVE-2022-26937
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- отключение NFSV2 и NFSV3 следующим способом (отключение может негативно повлиять на функционирование системы).
Выполнить команду PowerShell:
PS C:\Set-NfsServerConfiguration -EnableNFSV2 $false -EnableNFSV3 $false
Перезапустить сервер NFS или перезагрузить компьютер.
Для перезапуска NFS-сервера, запустить окно cmd с помощью «Запуск от имени администратора» и ввести следующие команды:
nfsadmin server stop
nfsadmin server start
Чтобы убедиться, что NFSv2 и NFSv3 отключены, выполнить следующую команду в окне Powershell:
PS C:\Get-NfsServerConfiguration
Пример вывода в результате выполнения команды:
State : Running
LogActivity :
CharacterTranslationFile : Not Configured
DirectoryCacheSize (KB) : 128
HideFilesBeginningInDot : Disabled
EnableNFSV2 : False
EnableNFSV3 : False
EnableNFSV4 : True
EnableAuthenticationRenewal : True
AuthenticationRenewalIntervalSec : 600
NlmGracePeriodSec : 45
MountProtocol : {TCP, UDP}
NfsProtocol : {TCP, UDP}
NisProtocol : {TCP, UDP}
NlmProtocol : {TCP, UDP}
NsmProtocol : {TCP, UDP}
PortmapProtocol : {TCP, UDP}
MapServerProtocol : {TCP, UDP}
PreserveInheritance : False
NetgroupCacheTimeoutSec : 30
UnmappedUserAccount :
WorldAccount : Everyone
AlwaysOpenByName : False
GracePeriodSec : 240
LeasePeriodSec : 120
OnlineTimeoutSec : 180
Необходимо убедиться, что EnableNFSv2 и EnableNFSv3 имеют значение «False».
Информация производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26937
BDU:2022-02866
CVE-2022-26937
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- отключение NFSV2 и NFSV3 следующим способом (отключение может негативно повлиять на функционирование системы).
Выполнить команду PowerShell:
PS C:\Set-NfsServerConfiguration -EnableNFSV2 $false -EnableNFSV3 $false
Перезапустить сервер NFS или перезагрузить компьютер.
Для перезапуска NFS-сервера, запустить окно cmd с помощью «Запуск от имени администратора» и ввести следующие команды:
nfsadmin server stop
nfsadmin server start
Чтобы убедиться, что NFSv2 и NFSv3 отключены, выполнить следующую команду в окне Powershell:
PS C:\Get-NfsServerConfiguration
Пример вывода в результате выполнения команды:
State : Running
LogActivity :
CharacterTranslationFile : Not Configured
DirectoryCacheSize (KB) : 128
HideFilesBeginningInDot : Disabled
EnableNFSV2 : False
EnableNFSV3 : False
EnableNFSV4 : True
EnableAuthenticationRenewal : True
AuthenticationRenewalIntervalSec : 600
NlmGracePeriodSec : 45
MountProtocol : {TCP, UDP}
NfsProtocol : {TCP, UDP}
NisProtocol : {TCP, UDP}
NlmProtocol : {TCP, UDP}
NsmProtocol : {TCP, UDP}
PortmapProtocol : {TCP, UDP}
MapServerProtocol : {TCP, UDP}
PreserveInheritance : False
NetgroupCacheTimeoutSec : 30
UnmappedUserAccount :
WorldAccount : Everyone
AlwaysOpenByName : False
GracePeriodSec : 240
LeasePeriodSec : 120
OnlineTimeoutSec : 180
Необходимо убедиться, что EnableNFSv2 и EnableNFSv3 имеют значение «False».
Информация производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26937