Уязвимость сетевой файловой системы Network File System (NFS) операционной системы Windows существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код



BDU:2022-02866

CVE-2022-26937



Установка обновлений из доверенных источников.

В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.



Компенсирующие меры:

- отключение NFSV2 и NFSV3 следующим способом (отключение может негативно повлиять на функционирование системы).



Выполнить команду PowerShell:

PS C:\Set-NfsServerConfiguration -EnableNFSV2 $false -EnableNFSV3 $false



Перезапустить сервер NFS или перезагрузить компьютер.

Для перезапуска NFS-сервера, запустить окно cmd с помощью «Запуск от имени администратора» и ввести следующие команды:

nfsadmin server stop

nfsadmin server start



Чтобы убедиться, что NFSv2 и NFSv3 отключены, выполнить следующую команду в окне Powershell:

PS C:\Get-NfsServerConfiguration



Пример вывода в результате выполнения команды:

State : Running

LogActivity :

CharacterTranslationFile : Not Configured

DirectoryCacheSize (KB) : 128

HideFilesBeginningInDot : Disabled

EnableNFSV2 : False

EnableNFSV3 : False

EnableNFSV4 : True

EnableAuthenticationRenewal : True

AuthenticationRenewalIntervalSec : 600

NlmGracePeriodSec : 45

MountProtocol : {TCP, UDP}

NfsProtocol : {TCP, UDP}

NisProtocol : {TCP, UDP}

NlmProtocol : {TCP, UDP}

NsmProtocol : {TCP, UDP}

PortmapProtocol : {TCP, UDP}

MapServerProtocol : {TCP, UDP}

PreserveInheritance : False

NetgroupCacheTimeoutSec : 30

UnmappedUserAccount :

WorldAccount : Everyone

AlwaysOpenByName : False

GracePeriodSec : 240

LeasePeriodSec : 120

OnlineTimeoutSec : 180



Необходимо убедиться, что EnableNFSv2 и EnableNFSv3 имеют значение «False».



Информация производителя:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26937