Nowa podatność w Windows Serwerach: Co musisz wiedzieć!
Nowa podatność w Windows Serwerach: Co musisz wiedzieć!
Bezpieczeństwo systemów Windows Server znów na czołówkach wiadomości. Właśnie odkryto, że podatność CVE-2022-30136 pozwala na zdalne wykonanie kodu bez potrzeby uwierzytelnienia, co oznacza, że napastnicy mogą uzyskać dostęp do systemu jako SYSTEM.
Choć luka została załatana przez Microsoft w czerwcu 2022 roku, to wciąż warto być czujnym. Problem dotyczy NFS (Network File System), który nie wszyscy użytkownicy stosują, jednak przypadki wykorzystania tej podatności mogą się zdarzyć. Warto pamiętać, że atakujący mogą uzyskać dostęp do systemu, co stwarza poważne zagrożenie.
Na blogu ZDI pojawił się szczegółowy opis tej luki, co może prowadzić do powstania publicznie dostępnych exploitów. Badacze zalecają wyłączenie NFSv4.1 jako metodę łagodzenia zagrożeń, chociaż może to wpłynąć na funkcjonalność systemu.
Na podstawie: Źródła








