KB5004605: la actualización agrega protecciones de cifrado AES al protocolo MS-SAMR para CVE-2021-33757

Resumen

Las actualizaciones de Windows del 13 de julio de 2021 y posteriores agregan protección para CVE-2021-33757.

Después de instalar las actualizaciones de Windows del 13 de julio de 2021 o las actualizaciones Windows posteriores, el cifrado Advanced Encryption Standard (AES) será el método preferido en los clientes de Windows al usar el protocolo MS-SAMR heredado para las operaciones de contraseña si el cifrado AES se admite en el servidor SAM. Si el servidor SAM no admite el cifrado AES, se permitirá el retroceso al cifrado RC4 heredado.

Los cambios en CVE-20201-33757 son específicos del protocolo MS-SAMR y son independientes de otros protocolos de autenticación. MS-SAMR usa SMB a través de RPC y canalizaciones con nombre. Aunque SMB también admite el cifrado, no está habilitado de forma predeterminada. De forma predeterminada, los cambios en CVE-20201-33757 están habilitados y proporcionan seguridad adicional en la capa SAM. No se requieren cambios de configuración adicionales más allá de instalar las protecciones para CVE-20201-33757 incluidas en las actualizaciones de Windows del 13 de julio de 2021 o actualizaciones Windows posteriores en todas las versiones de Windows con soporte. Las versiones de Windows sin soporte deben retirarse o actualizarse a una versión con soporte.

NotaCVE-2021-33757 solo modifica cómo se cifran las contraseñas en tránsito al usar API específicas del protocolo MS-SAMR y, específicamente, NO modifica cómo se almacenan las contraseñas en reposo. Para obtener más información sobre cómo se cifran las contraseñas en reposo en Active Directory y localmente en la base de datos SAM (registro), consulte Información general sobre contraseñas.

Más información

Cambios realizados por las actualizaciones del 13 de julio de 2021
¿Cómo funciona el nuevo comportamiento?

El método SamrConnect5 existente se usa normalmente para establecer una conexión entre el cliente y el servidor de SAM.

Un servidor actualizado devolverá ahora un nuevo bit en la respuesta SamrConnect5() tal como se define en SAMPR_REVISION_INFO_V1.

Valor Significado
0x00000010 Cuando el cliente lo recibe, este valor, si se establece, indica que el cliente debe usar el cifrado AES con la estructura SAMPR_ENCRYPTED_PASSWORD_AES para cifrar los búferes de contraseña cuando se envían por cable. Consulte AES Cipher Usage (sección 3.2.2.4) y SAMPR_ENCRYPTED_PASSWORD_AES (sección 2.2.6.32).

Si el servidor actualizado admite AES, el cliente usará nuevos métodos y nuevas clases de información para las operaciones con contraseña. Si el servidor no devuelve esta marca o si el cliente no se actualiza, el cliente volverá a usar los métodos anteriores con cifrado RC4.

¿Cómo se ve afectado el controlador de dominio de solo lectura?

Las operaciones de establecimiento de contraseña requieren un controlador de dominio de escritura (RWDC). El controlador de dominio de solo lectura (RODC) reenvía los cambios de contraseña a un RWDC. Todos los dispositivos deben estar actualizados para que se pueda usar AES. Por ejemplo:

  • Si el cliente, RODC o RWDC no se ha actualizado, se usará el cifrado RC4.
  • Si el cliente, RODC y RWDC se han actualizado, se usará el cifrado AES.
Registro de eventos

Las actualizaciones del 13 de julio de 2021 agregan cuatro nuevos eventos al registro del sistema para ayudar a identificar los dispositivos que no se han actualizado y ayuda a mejorar la seguridad.

  • El id. de evento de estado de configuración 16982 o 16983 se registra al iniciar o tras un cambio de configuración del Registro.

    Id. de evento 16982

    Registro de eventos Sistema
    Origen del evento Directory-Services-SAM
    Id. del evento 16982
    Nivel Información
    Texto del mensaje del evento El administrador de cuentas de seguridad está registrando eventos detallados para clientes remotos que llaman a métodos RPC de cambio o establecimiento de contraseña heredados. Esta configuración puede causar un gran número de mensajes y solo debe usarse durante un corto período de tiempo para diagnosticar problemas.

    Id. de evento 16983

    Registro de eventos Sistema
    Origen del evento Directory-Services-SAM
    Id. del evento 16983
    Nivel Información
    Texto del mensaje del evento El administrador de cuentas de seguridad está registrando eventos de resumen periódicos para clientes remotos que llaman a métodos RPC de cambio o establecimiento de contraseña heredados.
  • Después de aplicar la actualización del 13 de julio de 2021, se registra un evento de resumen 16984 en el registro de eventos del sistema cada 60 minutos.

    Id. de evento 16984

    Registro de eventos Sistema
    Origen del evento Directory-Services-SAM
    Id. del evento 16984
    Nivel Información
    Texto del mensaje del evento El administrador de cuentas de seguridad ha detectado el método RPC %x de cambio o establecimiento de contraseña heredado en los últimos 60 minutos.
  • Después de configurar el registro detallado de eventos, el id. de evento 16985 se registra en el registro de eventos del sistema cada vez que se use un método RPC heredado para cambiar o establecer una contraseña de cuenta.

    Id. de evento 16985

    Registro de eventos Sistema
    Origen del evento Directory-Services-SAM
    Id. del evento 16985
    Nivel Información
    Texto del mensaje del evento El administrador de cuentas de seguridad ha detectado el uso de un método RPC de cambio o establecimiento heredado de un cliente de red. Considere la posibilidad de actualizar el sistema operativo o la aplicación cliente para usar la versión más reciente y más segura de este método.
    Detalles:
    Método RPC: %1
    Dirección de red del cliente: %2
    SID del cliente: %3
    Nombre de usuario: %4

    Para registrar el id. de evento detallado 16985, cambie el siguiente valor del Registro en el servidor o controlador de dominio.

    Ruta de acceso HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM
    Tipo REG_DWORD
    Nombre del valor AuditLegacyPasswordRpcMethods
    Datos del valor 1 = el registro detallado está habilitado
    0 o no presente = el registro detallado está deshabilitado. Solo eventos de resumen. (Predeterminado)
Configurar iteraciones de PBKDF2 para el cambio de contraseña

Como se describe en SamrUnicodeChangePasswordUser4 (Opnum 73), al usar el nuevo método SamrUnicodeChangePasswordUser4 , el cliente y el servidor usarán el algoritmo PBKDF2 para derivar una clave de cifrado y descifrado de la contraseña anterior de texto no cifrado. Esto se debe a que la contraseña antigua es el único secreto común conocido tanto para el servidor como para el cliente.

Para obtener más información sobre PBKDF2, consulte BCryptDeriveKeyPBKDF2 function (bcrypt.h).

Si debe realizar un cambio por motivos de rendimiento y seguridad, puede ajustar el número de iteraciones de PBKDF2 que usa el cliente para el cambio de contraseña al establecer el siguiente valor del Registro en el cliente.

Nota

Disminuir el número de iteraciones de PBKDF2 disminuirá la seguridad.  No se recomienda que el número se disminuya del valor predeterminado. Sin embargo, le recomendamos que use el mayor número posible de iteraciones de PBKDF2.

Ruta de acceso HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM
Tipo REG_DWORD
Nombre del valor PBKDF2Iterations
Datos del valor Mínimo de 5000 a un máximo de 1 000 000
Valor predeterminado 10 000

Nota

PBKDF2 no se usa para las operaciones de establecimiento de contraseñas. Para las operaciones de establecimiento de contraseña, la clave de sesión SMB es el secreto compartido entre el cliente y el servidor y se usa como base para derivar claves de cifrado.

Para obtener más información, consulte Acquiring an SMB Session Key.

Preguntas más frecuentes (P+F)

¿Qué escenarios desencadenan retrocesos de AES a RC4?

El retroceso se produce cuando el servidor o cliente no admite AES.

¿Cómo puedo saber si se negoció el cifrado RC4 o el cifrado AES?

Los servidores actualizados registrarán eventos cuando se usen métodos heredados con RC4.

¿Puedo requerir cifrado AES en el servidor y las actualizaciones de Windows futuras mediante programación con AES?

Actualmente, no hay ningún modo de cumplimiento disponible, pero puede que lo haya en el futuro. No tenemos una fecha.

¿Los clientes de terceros admiten protecciones para CVE-2021-33757 para negociar AES cuando el servidor lo admita? ¿Debo ponerme en contacto con el Soporte técnico de Microsoft o con el equipo de soporte técnico de terceros para abordar esta pregunta?

Si un dispositivo de terceros no usa el protocolo SAMR, esto no es importante. Los proveedores externos que implementen el protocolo MS-SAMR pueden elegir implementar esto. Ante cualquier pregunta, póngase en contacto con el proveedor externo.

¿Deben realizarse cambios de configuración adicionales?

No se requieren cambios adicionales.

¿Qué usa este protocolo?

Este protocolo es heredado y anticipamos que se hace poco uso de él. Las aplicaciones heredadas pueden usar estas API. Además, algunas herramientas de Active Directory, como Usuarios de AD y Equipos MMC, usan SAMR.

¿Se ven afectados los cambios de contraseña que usan el protocolo Kerberos u otros protocolos?

No. Solo se ven afectados los cambios de contraseña que usan estas API de SAMR específicas.

¿Puede verse afectado el rendimiento del controlador de dominio?

Sí. PBKDF2 es más costoso que RC4. Si hay muchos cambios de contraseña que se producen al mismo tiempo en el controlador de dominio que llama a la API SamrUnicodeChangePasswordUser4 , la carga de CPU de LSASS podría verse afectada. Puede ajustar las iteraciones de PBKDF2 en los clientes si fuera necesario, pero no se recomienda disminuir del valor predeterminado, ya que esto reduciría la seguridad.

Referencias

Authenticated Encryption with AES-CBC and HMAC-SHA

AES Cipher Usage

Aviso de declinación de responsabilidades sobre la información de terceros

Proporcionamos información de contacto de otros proveedores para ayudarle a encontrar soporte técnico. Dicha información de contacto puede cambiar sin notificación previa. No garantizamos la precisión de esta información de contacto de terceros.