KB5004605: Pembaruan menambahkan perlindungan enkripsi AES ke protokol MS-SAMR untuk CVE-2021-33757

Ringkasan

Pembaruan Windows 13 Juli 2021 dan pembaruan Windows yang lebih baru menambahkan perlindungan untuk CVE-2021-33757.

Setelah menginstal pembaruan Windows 13 Juli 2021 atau pembaruan Windows yang lebih baru, enkripsi Advanced Encryption Standard (AES) akan menjadi metode yang lebih disukai pada klien Windows saat menggunakan protokol MS-SAMR lama untuk operasi kata sandi jika enkripsi AES didukung oleh server SAM. Jika enkripsi AES tidak didukung oleh server SAM, fallback ke enkripsi RC4 lama akan diizinkan.

Perubahan dalam CVE-20201-33757 khusus untuk protokol MS-SAMR dan tidak bergantung pada protokol autentikasi lainnya. MS-SAMR menggunakan SMB melalui RPC dan pipa bernama. Meskipun SMB juga mendukung enkripsi, SMB tidak diaktifkan secara default. Secara default, perubahan dalam CVE-20201-33757 diaktifkan dan memberikan keamanan tambahan di lapisan SAM. Tidak ada perubahan konfigurasi tambahan yang diperlukan selain menginstal perlindungan untuk CVE-20201-33757 yang disertakan dalam pembaruan Windows 13 Juli 2021 atau pembaruan Windows yang lebih baru di semua versi Windows yang didukung. Versi Windows yang tidak didukung harus dihentikan atau ditingkatkan ke versi yang didukung.

Catatan: CVE-2021-33757 hanya mengubah cara kata sandi dienkripsi dalam transit saat menggunakan API tertentu dari protokol MS-SAMR, dan secara khusus JANGAN mengubah cara kata sandi disimpan saat tidak aktif. Untuk informasi selengkapnya tentang cara kata sandi dienkripsi saat tidak aktif di Direktori Aktif dan secara lokal di Database SAM (registri), lihat Gambaran Umum Kata Sandi.

Informasi selengkapnya

Perubahan yang dibuat oleh pembaruan 13 Juli 2021
Bagaimana cara kerja perilaku baru?

Metode SamrConnect5 yang ada biasanya digunakan untuk membuat koneksi antara klien dan server SAM.

Server yang diperbarui sekarang akan mengembalikan bit baru dalam respons SamrConnect5() seperti yang didefinisikan dalam SAMPR_REVISION_INFO_V1.

Value Arti
0x00000010 Setelah diterima oleh klien, nilai ini, ketika ditetapkan, menunjukkan bahwa klien harus menggunakan Enkripsi AES dengan struktur SAMPR_ENCRYPTED_PASSWORD_AES untuk mengenkripsi buffer kata sandi saat dikirim melalui kabel. Lihat Penggunaan Sandi AES (bagian 3.2.2.4) dan SAMPR_ENCRYPTED_PASSWORD_AES (bagian 2.2.6.32).

Jika server yang diperbarui mendukung AES, klien akan menggunakan metode baru dan kelas informasi baru untuk operasi kata sandi. Jika server tidak mengembalikan bendera ini atau jika klien tidak diperbarui, klien akan kembali menggunakan metode sebelumnya dengan enkripsi RC4.

Bagaimana pengaruhnya terhadap Pengontrol Domain Baca Saja?

Operasi Kumpulan Kata Sandi memerlukan pengontrol domain yang dapat ditulis (RWDC). Perubahan kata sandi diteruskan oleh Pengontrol Domain Saja Baca (RODC) ke RWDC. Semua perangkat harus diperbarui agar AES dapat digunakan. Misalnya:

  • Jika klien, RODC, atau RWDC tidak diperbarui, enkripsi RC4 akan digunakan.
  • Jika klien, RODC, dan RWDC diperbarui, enkripsi AES akan digunakan.
Pencatatan peristiwa

Pembaruan 13 Juli 2021 menambahkan empat peristiwa baru ke log sistem untuk membantu mengidentifikasi perangkat yang tidak diperbarui dan membantu meningkatkan keamanan.

  • Status konfigurasi: ID Kejadian 16982 atau 16983 dicatat, saat startup atau setelah perubahan konfigurasi registri.

    ID Kejadian 16982

    Log peristiwa Sistem
    Sumber acara Directory-Services-SAM
    ID Peristiwa 16982
    Tingkat Informasi
    Teks pesan acara Manajer akun keamanan kini mencatat kejadian verbose untuk klien jarak jauh yang memanggil, mengubah kata sandi lama, atau mengatur metode RPC. Pengaturan ini dapat menyebabkan banyak pesan dan hanya boleh digunakan untuk waktu yang singkat untuk mendiagnosis masalah.

    ID Kejadian 16983

    Log peristiwa Sistem
    Sumber acara Directory-Services-SAM
    ID Peristiwa 16983
    Tingkat Informasi
    Teks pesan acara Manajer akun keamanan kini mencatat kejadian ringkasan berkala untuk klien jarak jauh yang memanggil, mengubah kata sandi lama, atau mengatur metode RPC.
  • Setelah menerapkan pembaruan 13 Juli 2021, Kejadian Ringkasan 16984 dicatat ke log kejadian Sistem setiap 60 menit.

    ID Kejadian 16984

    Log peristiwa Sistem
    Sumber acara Directory-Services-SAM
    ID Peristiwa 16984
    Tingkat Informasi
    Teks pesan acara Manajer akun keamanan mendeteksi %x kata sandi warisan mengubah atau mengatur panggilan metode RPC dalam 60 menit terakhir.
  • Setelah mengonfigurasi pencatatan kejadian verbose, ID Kejadian 16985 dicatat ke log kejadian Sistem setiap kali metode RPC lama digunakan untuk mengubah atau mengatur kata sandi akun.

    ID Kejadian 16985

    Log peristiwa Sistem
    Sumber acara Directory-Services-SAM
    ID Peristiwa 16985
    Tingkat Informasi
    Teks pesan acara Manajer akun keamanan mendeteksi penggunaan perubahan warisan atau metode atur RPC dari klien jaringan. Pertimbangkan untuk memutakhirkan sistem operasi atau aplikasi klien untuk menggunakan versi terbaru dan lebih aman dari metode ini.
    Rincian:
    Metode RPC: %1
    Alamat Jaringan Klien: %2
    SID klien: %3
    Nama pengguna: %4

    Untuk mencatat ID Kejadian verbose 16985, alihkan nilai registri berikut pada server atau pengontrol domain.

    Jalur HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM
    Tipe REG_DWORD
    Nama nilai AuditLegacyPasswordRpcMethods
    Data nilai 1 = pengelogan verbose diaktifkan
    0 atau tidak ada = pengelogan verbose dinonaktifkan. Ringkasan acara saja. (Default)
Mengonfigurasi iterasi PBKDF2 untuk mengubah kata sandi

Seperti yang dijelaskan dalam SamrUnicodeChangePasswordUser4 (Opnum 73), ketika Anda menggunakan metode SamrUnicodeChangePasswordUser4 baru, klien dan server akan menggunakan Algoritma PBKDF2 untuk memperoleh kunci enkripsi dan dekripsi dari kata sandi lama teks biasa. Ini karena kata sandi lama adalah satu-satunya rahasia umum yang diketahui oleh server dan klien.

Untuk informasi selengkapnya tentang PBKDF2, lihat fungsi BCryptDeriveKeyPBKDF2 (bcrypt.h).

Jika harus membuat perubahan karena alasan performa dan keamanan, Anda dapat menyesuaikan jumlah iterasi PBKDF2 yang digunakan oleh klien untuk perubahan kata sandi dengan mengatur nilai registri berikut pada klien.

Catatan

Mengurangi jumlah iterasi PBKDF2 akan menurunkan keamanan.  Kami tidak menyarankan agar angka dikurangi dari default. Namun, kami menyarankan Anda menggunakan iterasi PBKDF2 sebanyak mungkin.

Jalur HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM
Tipe REG_DWORD
Nama nilai PBKDF2Iterasi
Data nilai Minimal 5.000 hingga maksimum 1.000.000
Nilai default 10.000

Catatan

PBKDF2 tidak digunakan untuk operasi kumpulan kata sandi. Untuk operasi kumpulan kata sandi, kunci sesi SMB adalah rahasia bersama antara klien dan server dan digunakan sebagai dasar untuk memperoleh kunci enkripsi.

Untuk informasi selengkapnya, lihat Memperoleh Kunci Sesi SMB.

Tanya Jawab Umum (FAQ)

Skenario apa yang memicu penurunan dari AES ke RC4?

Penurunan tingkat terjadi ketika server atau klien tidak mendukung AES.

Bagaimana cara mengetahui apakah enkripsi RC4 atau enkripsi AES telah dinegosiasikan?

Server yang diperbarui akan mencatat peristiwa saat metode lama dengan RC4 digunakan.

Dapatkah saya mewajibkan enkripsi AES di server, dan apakah pembaruan Windows di masa mendatang akan diterapkan secara terprogram menggunakan AES?

Saat ini tidak ada mode penegakan yang tersedia, tetapi mungkin ada di masa mendatang. Kami tidak memiliki tanggal.

Apakah klien pihak ketiga mendukung perlindungan untuk CVE-2021-33757 untuk menegosiasikan AES saat didukung oleh server? Haruskah saya menghubungi Dukungan Microsoft atau tim dukungan pihak ketiga untuk menjawab pertanyaan ini?

Jika perangkat pihak ketiga tidak menggunakan protokol SAMR, maka hal ini tidak penting. Vendor pihak ketiga yang mengimplementasikan protokol MS-SAMR dapat memilih untuk menerapkannya. Hubungi vendor pihak ketiga jika memiliki pertanyaan.

Apakah ada perubahan konfigurasi tambahan yang harus dilakukan?

Tidak ada perubahan tambahan yang diperlukan.

Apa yang menggunakan protokol ini?

Protokol ini sudah lama, dan kami mengantisipasi penggunaannya sangat rendah. Aplikasi lama dapat menggunakan API ini. Selain itu, beberapa alat Direktori Aktif seperti Pengguna dan Komputer AD MMC menggunakan SAMR.

Apakah perubahan kata sandi yang menggunakan protokol Kerberos atau protokol lain terpengaruh?

Tidak. Hanya perubahan kata sandi yang menggunakan API SAMR tertentu ini yang terpengaruh.

Apakah performa Pengontrol Domain dapat terpengaruh?

Ya. PBKDF2 lebih mahal daripada RC4. Jika ada banyak perubahan kata sandi yang terjadi secara bersamaan pada pengontrol domain yang memanggil API SamrUnicodeChangePasswordUser4 , beban CPU LSASS mungkin terpengaruh. Anda dapat menyetel iterasi PBKDF2 pada klien jika diperlukan, namun kami tidak menyarankan untuk mengurangi dari default karena ini akan menurunkan keamanan.

Referensi

Enkripsi yang Diautentikasi dengan AES-CBC dan HMAC-SHA

Penggunaan Cipher AES

Sanggahan informasi pihak ketiga

Kami menyediakan informasi kontak pihak ketiga untuk membantu Anda menemukan dukungan teknis. Informasi kontak ini dapat berubah tanpa pemberitahuan. Kami tidak menjamin keakuratan informasi kontak pihak ketiga ini.