Esto se refiere a una configuración, puede ser una configuración común o mejor tener una buena práctica, que podría reducir la gravedad de la explotación de dicha vulnerabilidad. Se puede tener los factores atenuantes que serían útiles en este caso.
La vulnerabilidad no puede ser explotada en NFSV2.0 o NFSV3.0. Primero, antes de actualizar la versión del Windows que esta protegiendo contra la vulnerabilidad, puede mitigar cierto ataque deshabilitando NFSV4.1. Consejo, esto podría afectar negativamente a su ecosistema, entonces solamente se recomienda usarse como una medida temporal.
Advertencia, esta mitigación NO debe utilizarse a menos que se hayan instalado actualizaciones de seguridad de Windows de mayo 2022. Esas actualizaciones abordan CVE-2022-26937, que es una vulnerabilidad crítica en NFSV2.0 y NFSV3.0.
El comando a continuación en PowerShell, tiene el objetivo de deshabilitar esas versiones:
PS C:\Set-NfsServerConfiguration -EnableNFSV4 $false
Después de ejecutar el comando, deberá reiniciar el servidor NFS o reiniciar la máquina.
Para reiniciar el servidor NFS, inicie una ventana cmd con Ejecutar como administrador, ingrese los siguientes comandos:
- nfsadmin server stop
- nfsadmin server start
Utilize el siguiente commando en PowerShell para confirmar que NFSv4.1 se ha desactivado.
PS C:\Get-NfsServerConfiguration
Acá se tiene el Output donde se puede observar que EnableNFSv4.1 es “Falso” ahora: