Souhrn
Aktualizace Windows z 13. července 2021 a novější aktualizace Windows přidávají ochranu pro CVE-2021-33757.
Po instalaci aktualizací Windows z 13. července 2021 nebo novějších aktualizací Windows bude při použití staršího protokolu MS-SAMR pro operace s hesly upřednostňovanou metodou šifrování AES (Advanced Encryption Standard) v klientech Windows, pokud server AES podporuje šifrování AES. Pokud server SAM šifrování AES nepodporuje, bude povoleno nouzové použití staršího šifrování RC4.
Změny v CVE-20201-33757 jsou specifické pro protokol MS-SAMR a jsou nezávislé na jiných ověřovacích protokolech. MS-SAMR používá protokol SMB přes RPC a pojmenované kanály. Ačkoli protokol SMB podporuje také šifrování, není ve výchozím nastavení povoleno. Ve výchozím nastavení jsou změny v CVE-20201-33757 povolené a poskytují další zabezpečení ve vrstvě SAM. Nejsou vyžadovány žádné další změny konfigurace nad rámec instalace ochrany pro chybu zabezpečení CVE-20201-33757 , která je součástí aktualizací Windows z 13. července 2021 nebo novějších aktualizací Windows ve všech podporovaných verzích Windows. Nepodporované verze systému Windows by měly být ukončeny nebo upgradovány na podporovanou verzi.
Poznámka: CVE-2021-33757 upravuje způsob šifrování hesel při přenosu pouze při použití konkrétních rozhraní API protokolu MS-SAMR a konkrétně NEUPRAVUJE, jak jsou hesla uložena v klidu. Další informace o šifrování hesel v klidovém stavu ve službě služba Active Directory a místně v databázi SAM (registru) naleznete v tématu Přehled hesel.
Další informace
Změny provedené aktualizacemi z 13. července 2021
Vzor změny hesla
Aktualizace upraví vzor změny hesla protokolu přidáním nové metody změny hesla , která bude používat AES.Stará metoda s RC4 Nová metoda s AES SamrUnicodeChangePasswordUser2 (OpNum 55) SamrUnicodeChangePasswordUser4 (OpNum 73) Úplný seznam kódů OpNum MS-SAMR naleznete v tématu Události zpracování zpráv a pravidla sekvenování.
Vzor sady hesel
Aktualizace upraví vzor sady hesel protokolu přidáním dvou nových tříd User Information do metody SamrSetInformationUser2 (Opnum 58). Informace o hesle můžete nastavit následujícím způsobem.Stará metoda s RC4 Nová metoda s AES SamrSetInformationUser2 (Opnum 58) společně s UserInternal4InformationNew , který obsahuje šifrované uživatelské heslo s RC4. SamrSetInformationUser2 (Opnum 58) společně s UserInternal8Information , který uchovává šifrované uživatelské heslo s AES. SamrSetInformationUser2 (Opnum 58) společně s UserInternal5InformationNew , který uchovává šifrované uživatelské heslo s RC4 a všemi ostatními atributy uživatele. SamrSetInformationUser2 (Opnum 58) spolu s UserInternal7Information , který uchovává šifrované heslo s AES a všemi ostatními atributy uživatele.
Jak nové chování funguje?
Existující metoda SamrConnect5 se obvykle používá k navázání spojení mezi klientem SAM a serverem.
Aktualizovaný server teď vrátí nový bit v odpovědi SamrConnect5(), jak je definováno v SAMPR_REVISION_INFO_V1.
| Hodnota | Význam |
|---|---|
| 0x00000010 | Při přijetí klientem tato hodnota, pokud je nastavena, znamená, že by klient měl použít šifrování AES se strukturou SAMPR_ENCRYPTED_PASSWORD_AES k šifrování vyrovnávacích pamětí hesel při odeslání po drátě. Viz AES Cipher Usage (oddíl 3.2.2.4) a SAMPR_ENCRYPTED_PASSWORD_AES (oddíl 2.2.6.32). |
Pokud aktualizovaný server podporuje AES, bude klient pro operace s hesly používat nové metody a nové třídy informací. Pokud server tento příznak nevrátí nebo pokud klient není aktualizován, klient se vrátí k používání předchozích metod se šifrováním RC4.
Jaký je vliv na řadič domény jen pro čtení?
Operace nastavení hesel vyžadují řadič domény s možností zápisu (RWDC). Změny hesel jsou řadičem domény jen pro čtení (RODC) předávány na RWDC. Aby bylo možné AES používat, musí být všechna zařízení aktualizovaná. Příklady:
- Pokud klient, řadič domény jen pro čtení nebo RWDC nejsou aktualizovány, použije se šifrování RC4.
- Pokud dojde k aktualizaci klienta, řadiče domény jen pro čtení a RWDC, použije se šifrování AES.
Protokolování událostí
Aktualizace z 13. července 2021 přidají do systémového protokolu čtyři nové události, které pomáhají identifikovat zařízení, která nejsou aktualizována, a pomáhají zlepšovat zabezpečení.
Stav konfigurace: Při spuštění nebo při změně konfigurace registru je zaznamenána událost s ID 16982 nebo 16983.
ID události 16982
Protokol událostí Systém: Zdroj události Directory-Services-SAM ID události 16982 Úroveň Informace Text zprávy o události Správce účtů zabezpečení nyní protokoluje podrobné události pro vzdálené klienty, kteří volají starší verze změn hesel nebo nastavují metody RPC. Toto nastavení může způsobovat velký počet zpráv a mělo by se používat jenom krátkodobě k diagnostice problémů. ID události 16983
Protokol událostí Systém: Zdroj události Directory-Services-SAM ID události 16983 Úroveň Informace Text zprávy o události Správce účtů zabezpečení nyní protokoluje pravidelné souhrnné události pro vzdálené klienty, kteří volají starší verze změn hesel nebo nastavují metody RPC. Po použití aktualizace z 13. července 2021 se do protokolu událostí systému zaznamená souhrnná událost 16984 každých 60 minut.
ID události 16984
Protokol událostí Systém: Zdroj události Directory-Services-SAM ID události 16984 Úroveň Informace Text zprávy o události Správce účtů zabezpečení zjistil %x starších změn hesla nebo nastavil volání metod RPC v posledních 60 minutách. Po konfiguraci podrobného protokolování událostí se do protokolu událostí systému zaznamená událost s ID 16985 pokaždé, když je ke změně nebo nastavení hesla účtu použita starší metoda RPC.
ID události 16985
Protokol událostí Systém: Zdroj události Directory-Services-SAM ID události 16985 Úroveň Informace Text zprávy o události Správce účtů zabezpečení zjistil použití starší verze změny nebo nastavené metody RPC ze síťového klienta. Zvažte upgrade klientského operačního systému nebo aplikace tak, aby používaly nejnovější a bezpečnější verzi této metody.
Detaily:
Metoda RPC: %1
Síťová adresa klienta: %2
Klientský identifikátor SID: %3
Uživatelské jméno: %4Chcete-li protokolovat podrobnou událost s ID 16985, přepněte na serveru nebo řadiči domény následující hodnotu registru.
Cesta HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM Typ: REG_DWORD Název hodnoty AuditLegacyPasswordRpcMethods Údaj hodnoty 1 = je povolené podrobné protokolování
0 nebo nepřítomen = podrobné protokolování je zakázané. Pouze souhrnné události. (Výchozí)
Konfigurace iterací PBKDF2 pro změnu hesla
Jak je popsáno v SamrUnicodeChangePasswordUser4 (Opnum 73), když použijete novou metodu SamrUnicodeChangePasswordUser4 , klient a server použijí algoritmus PBKDF2 k odvození šifrovacího a dešifrovacího klíče ze starého hesla ve formátu prostého textu. Staré heslo je totiž jediným společným tajným kódem, který je znám serveru i klientovi.
Další informace o PBKDF2 naleznete v tématu Funkce BCryptDeriveKeyPBKDF2 (bcrypt.h).
Pokud musíte provést změnu z důvodů výkonu a zabezpečení, můžete upravit počet iterací PBKDF2 používaných klientem ke změně hesla nastavením následující hodnoty registru v klientovi.
Poznámka
Snížení počtu iterací PBKDF2 sníží zabezpečení. Nedoporučujeme výchozí hodnotu tohoto čísla snížit. Doporučujeme však použít nejvyšší možný počet iterací PBKDF2.
| Cesta | HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM |
|---|---|
| Typ: | REG_DWORD |
| Název hodnoty | PBKDF2Iterace |
| Údaj hodnoty | Minimálně 5 000 až maximálně 1 000 000 |
| Výchozí hodnota | 10 000 |
Poznámka
PBKDF2 se nepoužívá pro operace se sadou hesel. Pro operace se sadou hesel je klíč relace SMB sdíleným tajným kódem mezi klientem a serverem a používá se jako základ pro odvození šifrovacích klíčů.
Další informace naleznete v tématu Získání klíče relace SMB.
Nejčastější dotazy
Jaké scénáře spouštějí downgrady z AES na RC4?
K downgradu dochází, když server nebo klient nepodporuje AES.
Jak zjistím, zda bylo vyjednáno šifrování RC4 nebo AES?
Aktualizované servery budou protokolovat události, pokud jsou použity starší metody s RC4.
Můžu na serveru vyžadovat šifrování AES a budou budoucí aktualizace Windows programově vynucovat použití AES?
V současné době není k dispozici žádný režim vynucení, ale v budoucnu může být. Nemáme datum.
Podporují klienti třetích stran ochranu pro CVE-2021-33757 pro vyjednání AES, pokud je server podporuje? Mám se s řešením této otázky obrátit na podporu Microsoftu nebo na tým podpory třetí strany?
Pokud zařízení třetí strany nepoužívá protokol SAMR, pak to není důležité. Dodavatelé třetích stran, kteří implementují protokol MS-SAMR, se mohou rozhodnout pro implementaci. Máte-li jakékoli dotazy, obraťte se na jiného dodavatele.
Je nutné provést nějaké další změny konfigurace?
Žádné další změny nejsou potřeba.
Co používá tento protokol?
Tento protokol je starší a předpokládáme, že jeho používání je velmi nízké. Starší aplikace můžou tato rozhraní API používat. Také některé nástroje služba Active Directory, jako jsou uživatelé a počítače AD MMC, používají SAMR.
Týká se to změn hesel, které používají protokol Kerberos nebo jiné protokoly?
Ne. Týká se to jenom změn hesel, které používají tato konkrétní rozhraní SAMR API.
Může to ovlivnit výkon řadiče domény?
Ano. PBKDF2 je dražší než RC4. Pokud dojde k mnoha změnám hesla současně na řadiči domény, který volá rozhraní API SamrUnicodeChangePasswordUser4 , může to mít vliv na zatížení procesoru službou LSASS. V případě potřeby můžete iterace PBKDF2 na klientech ladit, ale nedoporučujeme snižovat výchozí hodnotu, protože by se tím snížila bezpečnost.
Reference
Ověřené šifrování pomocí AES-CBC a HMAC-SHA
Informace třetích stran – právní omezení
Poskytujeme kontaktní informace třetích stran, abychom vám pomohli získat technickou podporu. Tyto kontaktní informace se můžou bez upozornění změnit. Nezaručujeme správnost kontaktních informací třetích stran.