Zusammenfassung
Die Windows-Updates vom 13. Juli 2021 und spätere Windows-Updates bieten Schutz für CVE-2021-33757.
Nach der Installation der Windows-Updates vom 13. Juli 2021 oder späteren Windows-Updates wird die AES-Verschlüsselung (Advanced Encryption Standard) die bevorzugte Methode bei Windows-Clients sein, wenn das ältere MS-SAMR-Protokoll für Kennwortvorgänge verwendet wird, wenn die AES-Verschlüsselung vom SAM-Server unterstützt wird. Wenn die AES-Verschlüsselung vom SAM-Server nicht unterstützt wird, ist ein Fallback auf die ältere RC4-Verschlüsselung zulässig.
Änderungen in CVE-20201-33757 sind spezifisch für das MS-SAMR-Protokoll und unabhängig von anderen Authentifizierungsprotokollen. MS-SAMR verwendet SMB über RPC und Named Pipes. Obwohl SMB auch Verschlüsselung unterstützt, ist sie standardmäßig nicht aktiviert. Standardmäßig sind die Änderungen in CVE-20201-33757 aktiviert und bieten zusätzliche Sicherheit auf der SAM-Ebene. Es sind keine weiteren Konfigurationsänderungen erforderlich, abgesehen von der Installation von Schutzmaßnahmen für CVE-20201-33757 , die in den Windows-Updates vom 13. Juli 2021 oder späteren Windows-Updates für alle unterstützten Windows-Versionen enthalten sind. Nicht unterstützte Versionen von Windows sollten eingestellt oder auf eine unterstützte Version aktualisiert werden.
Hinweis:CVE-2021-33757 ändert nur die Art und Weise, wie Kennwörter während der Übertragung verschlüsselt werden, wenn bestimmte APIs des MS-SAMR-Protokolls verwendet werden. Es wird insbesondere NICHT geändert, wie Passwörter im Ruhezustand gespeichert werden. Weitere Informationen zur Verschlüsselung von Passwörtern im Ruhezustand in Active Directory und lokal in der SAM-Datenbank (Registry) finden Sie unter Übersicht über Kennwörter.
Weitere Informationen
Änderungen durch die Updates vom 13. Juli 2021
Muster für Kennwortänderung
Die Updates ändern das Kennwortänderungsmuster des Protokolls, indem eine neue Kennwortänderungsmethode hinzugefügt wird, die AES verwendet.Alte Methode mit RC4 Neue Methode mit AES SamrUnicodeChangePasswordUser2 (OpNum 55) SamrUnicodeChangePasswordUser4 (OpNum 73) Eine vollständige Liste der MS-SAMR-OpNums finden Sie unter Nachrichtenverarbeitungsereignisse und Sequenzierungsregeln.
Muster für Kennwortsatz
Die Updates ändern das Kennwortsatzmuster des Protokolls, indem der SamrSetInformationUser2-Methode (Opnum 58) zwei neue Benutzerinformationsklassen hinzugefügt werden. Sie können Kennwortinformationen wie folgt festlegen:Alte Methode mit RC4 Neue Methode mit AES SamrSetInformationUser2 (Opnum 58) zusammen mit UserInternal4InformationNew , das ein verschlüsseltes Benutzerkennwort mit RC4 enthält. SamrSetInformationUser2 (Opnum 58) zusammen mit UserInternal8Information , das ein verschlüsseltes Benutzerkennwort mit AES enthält. SamrSetInformationUser2 (Opnum 58) zusammen mit UserInternal5InformationNew , das ein verschlüsseltes Benutzerkennwort mit RC4 und allen anderen Benutzerattributen enthält. SamrSetInformationUser2 (Opnum 58) zusammen mit UserInternal7Information , das ein verschlüsseltes Passwort mit AES und allen anderen Benutzerattributen enthält.
Wie funktioniert das neue Verhalten?
Die vorhandene SamrConnect5-Methode wird in der Regel verwendet, um eine Verbindung zwischen dem SAM-Client und dem Server herzustellen.
Ein aktualisierter Server gibt nun ein neues Bit in der SamrConnect5()- Antwort zurück, wie in SAMPR_REVISION_INFO_V1 definiert.
| Value | Bedeutung |
|---|---|
| 0x00000010 | Nach Eingang durch den Client gibt dieser Wert, wenn er festgelegt ist, an, dass der Client AES-Verschlüsselung mit der SAMPR_ENCRYPTED_PASSWORD_AES Struktur verwenden sollte, um Kennwortpuffer zu verschlüsseln, wenn sie über die Leitung gesendet werden. Siehe AES Cipher Usage (Abschnitt 3.2.2.4) und SAMPR_ENCRYPTED_PASSWORD_AES (Abschnitt 2.2.6.32). |
Wenn der aktualisierte Server AES unterstützt, verwendet der Client neue Methoden und neue Informationsklassen für Kennwortvorgänge. Wenn der Server dieses Kennzeichen nicht zurück gibt oder der Client nicht aktualisiert wird, greift der Client auf frühere Methoden mit RC4-Verschlüsselung zurück.
Wie ist der schreibgeschützte Domänencontroller betroffen?
Kennwortfestlegungsvorgänge erfordern einen beschreibbaren Domänencontroller (RWDC). Kennwortänderungen werden vom schreibgeschützten Domänencontroller (READC) an einen RWDC weitergeleitet. Alle Geräte müssen für die Verwendung von AES aktualisiert werden. Beispiel:
- Wenn der Client, RODC oder RWDC nicht aktualisiert werden, wird eine RC4-Verschlüsselung verwendet.
- Wenn der Client, RODC und RWDC aktualisiert werden, wird eine AES-Verschlüsselung verwendet.
Ereignisprotokollierung
Mit den Updates vom 13. Juli 2021 werden vier neue Ereignisse zum Systemprotokoll hinzugefügt, um Geräte zu identifizieren, die nicht aktualisiert wurden, und um die Sicherheit zu verbessern.
Der Konfigurationsstatus-Ereignis-ID 16982 oder 16983 wird beim Start oder bei einer Änderung der Registrierungskonfiguration protokolliert.
Ereignis-ID 16982
Ereignisprotokoll System Ereignisquelle Directory-Services-SAM Ereigniskennung 16982 Ebene Informationen Ereignismeldungstext Die Sicherheitskontenverwaltung protokolliert jetzt ausführliche Ereignisse für Remote-Clients, die ältere Kennwortänderungen aufrufen oder RPC-Methoden festlegen. Diese Einstellung kann eine große Anzahl von Nachrichten verursachen und sollte nur für kurze Zeit zum Diagnostizieren von Problemen verwendet werden. Ereignis-ID 16983
Ereignisprotokoll System Ereignisquelle Directory-Services-SAM Ereigniskennung 16983 Ebene Informationen Ereignismeldungstext Die Sicherheitskontenverwaltung protokolliert periodische Zusammenfassungsereignisse für Remote-Clients, die ältere Kennwortänderungen aufrufen oder RPC-Methoden festlegen. Nach Anwendung des Updates vom 13. Juli 2021 wird alle 60 Minuten ein Zusammenfassungsereignis 16984 im Systemereignisprotokoll protokolliert.
Ereignis-ID 16984
Ereignisprotokoll System Ereignisquelle Directory-Services-SAM Ereigniskennung 16984 Ebene Informationen Ereignismeldungstext Die Sicherheitskontenverwaltung hat %x ältere Kennwortänderungen festgestellt oder RPC-Methodenanrufe in den letzten 60 Minuten festgelegt. Nach dem Konfigurieren der ausführlichen Ereignisprotokollierung wird die Ereignis-ID 16985 jedes Mal im Systemereignisprotokoll protokolliert, wenn eine ältere RPC-Methode zum Ändern oder Festlegen eines Kontokennworts verwendet wird.
Ereignis-ID 16985
Ereignisprotokoll System Ereignisquelle Directory-Services-SAM Ereigniskennung 16985 Ebene Informationen Ereignismeldungstext Die Sicherheitskontenverwaltung hat die Verwendung einer Legacy-Änderung oder einer festgelegten RPC-Methode von einem Netzwerkclient erkannt. Sie sollten ein Upgrade des Client-Betriebssystems oder der Anwendung vornehmen, um die neueste Methode mit einer verbesserten Sicherheit zu verwenden.
Details:
RPC-Methode: %1
Client-Netzwerkadresse: %2
Client-SID: %3
Benutzername: %4Um die ausführliche Ereignis-ID 16985 zu protokollieren, schalten Sie den folgenden Registrierungswert auf dem Server oder Domänencontroller um.
Pfad HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM F REG_DWORD Wertname AuditLegacyPasswordRpcMethods Wertdaten 1 = Ausführliche Protokollierung ist aktiviert
0 oder nicht vorhanden = ausführliche Protokollierung ist deaktiviert. Nur Zusammenfassungsereignisse. (Standard)
PBKDF2-Iterationen für Kennwortänderung konfigurieren
Wie in SamrUnicodeChangePasswordUser4 (Opnum 73) beschrieben, verwenden Client und Server bei Verwendung der neuen SamrUnicodeChangePasswordUser4-Methode den PBKDF2-Algorithmus, um einen Verschlüsselungs- und Entschlüsselungsschlüssel aus dem alten Klartextkennwort abzuleiten. Das liegt daran, dass das alte Kennwort das einzige gemeinsame Geheimnis ist, das sowohl dem Server als auch dem Client bekannt ist.
Weitere Informationen zu PBKDF2 finden Sie unter BCryptDeriveKeyPBKDF2-Funktion (bcrypt.h).
Wenn Sie aus Leistungs- und Sicherheitsgründen eine Änderung vornehmen müssen, können Sie die Anzahl der vom Client für die Kennwortänderung verwendeten PBKDF2-Iterationen anpassen, indem Sie den folgenden Registrierungswert auf dem Client festlegen.
Hinweis
Wenn Sie die Anzahl der PBKDF2-Iterationen verringern, wird die Sicherheit herabgesetzt. Wir raten davon ab, die Anzahl unter den Standardwert zu verringern. Es wird hingegen empfohlen, die größtmögliche Anzahl an PBKDF2-Iterationen zu verwenden.
| Pfad | HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM |
|---|---|
| F | REG_DWORD |
| Wertname | PBKDF2Iterationen |
| Wertdaten | Mindestens 5.000 bis maximal 1.000.000 |
| Standardwert: | 10.000 |
Hinweis
PBKDF2 wird nicht für Kennwortfestlegungsvorgänge verwendet. Für Kennwortfestlegungsvorgängen ist der SMB-Sitzungsschlüssel das gemeinsame Geheimnis zwischen Client und Server und dient als Grundlage für die Ableitung von Verschlüsselungsschlüsseln.
Weitere Informationen finden Sie unter Abrufen eines SMB-Sitzungsschlüssels.
Häufig gestellte Fragen (FAQ)
Welche Szenarien lösen Downgrades von AES auf RC4 aus?
Ein Downgrade erfolgt, wenn der Server oder der Client AES nicht unterstützt.
Wie kann ich feststellen, ob eine RC4-Verschlüsselung oder AES-Verschlüsselung ausgehandelt wurde?
Aktualisierte Server protokollieren Ereignisse, wenn Legacymethoden mit RC4 verwendet werden.
Kann ich AES-Verschlüsselung auf dem Server vorschreiben, und werden zukünftige Windows-Updates die Verwendung von AES programmgesteuert erzwingen?
Derzeit ist kein Erzwingungsmodus verfügbar, möglicherweise aber in Zukunft. Allerdings ist noch kein konkreter Termin bekannt.
Unterstützen Clients von Drittanbietern Schutzmaßnahmen für CVE-2021-33757, um AES auszuhandeln, wenn dies vom Server unterstützt wird? Soll ich mich mit dieser Frage an den Microsoft-Support oder an das Support-Team des Drittanbieters wenden?
Wenn ein Drittanbietergerät das SAMR-Protokoll nicht verwendet, ist dies nicht wichtig. Drittanbieter, die das MS-SAMR-Protokoll implementieren, können diese Option wählen. Wenden Sie sich bei Fragen an den Drittanbieter.
Müssen weitere Konfigurationsänderungen vorgenommen werden?
Es sind keine weiteren Änderungen erforderlich.
Wo wird dieses Protokoll verwendet?
Es handelt sich um ein Legacy-Protokoll, und wir gehen davon aus, dass es sehr wenig verwendet wird. Legacy-Anwendungen können diese APIs verwenden. Auch einige Active Directory-Tools wie das Active Directory-Benutzer und -Computer-MMC verwenden SAMR.
Sind Kennwortänderungen betroffen, die das Kerberos-Protokoll oder andere Protokolle verwenden?
Nein. Nur Kennwortänderungen, die diese speziellen SAMR-APIs verwenden, sind betroffen.
Kann die Leistung des Domänencontrollers beeinträchtigt werden?
Ja. PBKDF2 erfordert mehr Leistung RC4. Wenn auf dem Domänencontroller, der die SamrUnicodeChangePasswordUser4-API aufruft, viele Kennwortänderungen gleichzeitig vorgenommen werden, kann sich dies auf die CPU-Auslastung von LSASS auswirken. Sie können die PBKDF2-Iterationen auf Clients abstimmen, wenn dies erforderlich ist. Wir empfehlen jedoch nicht, die Standardeinstellung zu verringern, da dies die Sicherheit verringern würde.
Informationsquellen
Authentifizierte Verschlüsselung mit AES-CBC und HMAC-SHA
Informationen zum Haftungsausschluss von Drittanbietern
Die Kontaktinformationen zu den in diesem Artikel erwähnten Drittanbietern sollen Ihnen helfen, den benötigten technischen Support zu finden. Diese Kontaktinformationen können ohne vorherige Ankündigung geändert werden. Sie werden von Microsoft ohne jede Gewähr weitergegeben.