Riepilogo
Gli aggiornamenti di Windows del 13 luglio 2021 e gli aggiornamenti successivi di Windows aggiungono protezioni per CVE-2021-33757.
Dopo l'installazione degli aggiornamenti di Windows del 13 luglio 2021 o degli aggiornamenti Windows successivi, la crittografia Advanced Encryption Standard (AES) sarà il metodo preferito nei client Windows quando si usa il protocollo MS-SAMR legacy per le operazioni sulle password se la crittografia AES è supportata dal server SAM. Se la crittografia AES non è supportata dal server SAM, sarà consentito il fallback alla crittografia RC4 legacy.
Le modifiche in CVE-20201-33757 sono specifiche del protocollo MS-SAMR e sono indipendenti da altri protocolli di autenticazione. MS-SAMR usa SMB su RPC e named pipe. Sebbene SMB supporti anche la crittografia, non è abilitata per impostazione predefinita. Per impostazione predefinita, le modifiche in CVE-20201-33757 sono abilitate e forniscono una sicurezza aggiuntiva a livello SAM. Non sono necessarie ulteriori modifiche alla configurazione oltre all'installazione delle protezioni per CVE-20201-33757 incluse negli aggiornamenti di Windows del 13 luglio 2021 o negli aggiornamenti successivi di Windows su tutte le versioni supportate di Windows. Le versioni non supportate di Windows devono essere sospese o aggiornate a una versione supportata.
Nota:CVE-2021-33757 modifica il modo in cui le password vengono crittografate in transito solo quando si utilizzano API specifiche del protocollo MS-SAMR e in particolare NON modificare il modo in cui le password vengono archiviate inattive. Per ulteriori informazioni su come vengono crittografate le password inattive in Active Directory e localmente nel database SAM (registro di sistema), vedere Cenni preliminari sulle password.
Maggiori informazioni
Modifiche apportate dagli aggiornamenti del 13 luglio 2021
Modello di modifica della password
Gli aggiornamenti modificano il modello di modifica della password del protocollo aggiungendo un nuovo metodo di modifica della password che utilizzerà AES.Vecchio metodo con RC4 Nuovo metodo con AES SamrUnicodeChangePasswordUser2 (OpNum 55) SamrUnicodeChangePasswordUser4 (OpNum 73) Per l'elenco completo degli OpNum MS-SAMR, vedere Eventi di elaborazione dei messaggi e regole di sequenziazione.
Modello di impostazione della password
Gli aggiornamenti modificano il modello di set di password del protocollo aggiungendo due nuove classi di informazioni utente al metodo SamrSetInformationUser2 (Opnum 58). È possibile impostare le informazioni sulla password come indicato di seguito.Vecchio metodo con RC4 Nuovo metodo con AES SamrSetInformationUser2 (Opnum 58) insieme a UserInternal4InformationNew che contiene una password utente crittografata con RC4. SamrSetInformationUser2 (Opnum 58) insieme a UserInternal8Information che contiene una password utente crittografata con AES. SamrSetInformationUser2 (Opnum 58) insieme a UserInternal5InformationNew che contiene una password utente crittografata con RC4 e tutti gli altri attributi utente. SamrSetInformationUser2 (Opnum 58) insieme a UserInternal7Information che contiene una password crittografata con AES e tutti gli altri attributi utente.
Come funziona il nuovo comportamento?
Il metodo SamrConnect5 esistente viene in genere utilizzato per stabilire una connessione tra il client SAM e il server.
Un server aggiornato restituirà ora un nuovo bit nella risposta SamrConnect5() come definito in SAMPR_REVISION_INFO_V1.
| valore | Significato |
|---|---|
| 0x00000010 | Al ricevimento da parte del client, questo valore, se impostato, indica che il client deve utilizzare la crittografia AES con la struttura SAMPR_ENCRYPTED_PASSWORD_AES per crittografare i buffer delle password quando viene inviato in rete. Vedere Utilizzo della crittografia AES (sezione 3.2.2.4) e SAMPR_ENCRYPTED_PASSWORD_AES (sezione 2.2.6.32). |
Se il server aggiornato supporta AES, il client utilizzerà nuovi metodi e nuove classi di informazioni per le operazioni sulle password. Se il server non restituisce questo flag o se il client non viene aggiornato, il client tornerà a utilizzare i metodi precedenti con crittografia RC4.
In che modo viene influenzato il controller di dominio di sola lettura?
Le operazioni di set di password richiedono un controller di dominio scrivibile (RWDC). Le modifiche delle password vengono inoltrate dal controller di dominio di sola lettura a un controller di dominio di sola lettura. Tutti i dispositivi devono essere aggiornati per l'utilizzo di AES. Ad esempio:
- Se il client, il controller di dominio di sola lettura o il controller di dominio di sola lettura non viene aggiornato, verrà usata la crittografia RC4.
- Se il client, il controller di dominio di sola lettura e RWDC vengono aggiornati, verrà usata la crittografia AES.
Registrazione eventi
Gli aggiornamenti del 13 luglio 2021 aggiungono quattro nuovi eventi al registro di sistema per identificare i dispositivi non aggiornati e migliorare la sicurezza.
Stato della configurazione L'ID evento 16982 o 16983 viene registrato all'avvio o in seguito a una modifica della configurazione del Registro di sistema.
ID evento: 16982
Registro eventi Sistema Origine evento Directory-Services-SAM ID evento 16982 Livello Informazioni Testo del messaggio dell'evento Il gestore degli account di sicurezza ora registra eventi dettagliati per i client remoti che chiamano metodi RPC legacy per la modifica della password o impostati. Questa impostazione può causare un numero elevato di messaggi e dovrebbe essere usata solo per un breve periodo di tempo per diagnosticare i problemi. ID evento: 16983
Registro eventi Sistema Origine evento Directory-Services-SAM ID evento 16983 Livello Informazioni Testo del messaggio dell'evento Il gestore degli account di sicurezza ora registra eventi di riepilogo periodici per i client remoti che chiamano metodi RPC legacy per la modifica delle password o impostano metodi RPC. Dopo l'applicazione dell'aggiornamento del 13 luglio 2021, un evento di riepilogo 16984 viene registrato nel registro eventi di sistema ogni 60 minuti.
ID evento: 16984
Registro eventi Sistema Origine evento Directory-Services-SAM ID evento 16984 Livello Informazioni Testo del messaggio dell'evento Il gestore degli account di sicurezza ha rilevato %x chiamate alla modifica della password legacy o all'impostazione del metodo RPC negli ultimi 60 minuti. Dopo aver configurato la registrazione dettagliata degli eventi, l'ID evento 16985 viene registrato nel registro eventi di sistema ogni volta che viene usato un metodo RPC legacy per modificare o impostare una password dell'account.
ID evento: 16985
Registro eventi Sistema Origine evento Directory-Services-SAM ID evento 16985 Livello Informazioni Testo del messaggio dell'evento Il responsabile degli account di sicurezza ha rilevato l'uso di una modifica legacy o di un metodo RPC impostato da un client di rete. È consigliabile aggiornare il sistema operativo client o l'applicazione per l'uso della versione più recente e sicura di questo metodo.
Dettagli:
Metodo RPC: %1
Indirizzo di rete client: %2
SID client: %3
Nome utente: %4Per registrare il dettagliato ID evento 16985, attivare o disattivare il valore del Registro di sistema seguente nel server o nel controller di dominio.
Percorso HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM Tipo REG_DWORD Nome valore AuditLegacyPasswordRpcMethods Dati valore 1 = è abilitata la registrazione dettagliata
0 o non presente = la registrazione dettagliata è disabilitata. Solo eventi di riepilogo. (impostazione predefinita)
Configurare le iterazioni PBKDF2 per la modifica della password
Come descritto in SamrUnicodeChangePasswordUser4 (Opnum 73), quando si utilizza il nuovo metodo SamrUnicodeChangePasswordUser4 , il client e il server utilizzeranno l'algoritmo PBKDF2 per derivare una chiave di crittografia e decrittografia dalla vecchia password testo non crittografata. Questo perché la vecchia password è l'unico segreto comune noto sia al server che al client.
Per altre informazioni su PBKDF2, vedere la funzione BCryptDeriveKeyPBKDF2 (bcrypt.h).
Se è necessario apportare una modifica per motivi di prestazioni e sicurezza, è possibile regolare il numero di iterazioni PBKDF2 utilizzate dal client per la modifica della password impostando il seguente valore del Registro di sistema sul client.
Nota
La riduzione del numero di iterazioni PBKDF2 ridurrà la sicurezza. Non è consigliabile ridurre il numero rispetto al valore predefinito. Tuttavia, è consigliabile usare il maggior numero possibile di iterazioni PBKDF2.
| Percorso | HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM |
|---|---|
| Tipo | REG_DWORD |
| Nome valore | Iterazioni PBKDF2 |
| Dati valore | Da un minimo di 5.000 a un massimo di 1.000.000 |
| Valore predefinito | 10.000 |
Nota
PBKDF2 non viene utilizzato per le operazioni di impostazione delle password. Per le operazioni di impostazione delle password, la chiave della sessione SMB è il segreto condiviso tra client e server e usato come base per derivare le chiavi di crittografia.
Per ulteriori informazioni, consulta Acquisizione di una chiave di sessione SMB.
Domande frequenti
In quali scenari vengono attivati i downgrade da AES a RC4?
Il downgrade si verifica quando il server o il client non supporta AES.
Come posso sapere se è stata negoziata la crittografia RC4 o la crittografia AES?
I server aggiornati registreranno gli eventi quando vengono usati metodi legacy con RC4.
È possibile richiedere la crittografia AES nel server e i futuri aggiornamenti di Windows verranno applicati a livello di codice usando AES?
Attualmente non è disponibile alcuna modalità di imposizione, ma potrebbe esserci in futuro. Non abbiamo una data.
I client di terze parti supportano protezioni per CVE-2021-33757 per negoziare AES quando supportato dal server? Devo contattare il supporto tecnico Microsoft o il team di supporto di terze parti per rispondere a questa domanda?
Se un dispositivo di terze parti non utilizza il protocollo SAMR, questo non è importante. I fornitori di terze parti che implementano il protocollo MS-SAMR possono scegliere di implementarlo. Per eventuali domande, contattare il fornitore di terze parti.
È necessario apportare ulteriori modifiche alla configurazione?
Non sono necessarie ulteriori modifiche.
Cosa utilizza questo protocollo?
Questo protocollo è legacy e prevediamo che il suo uso sia molto basso. Le applicazioni legacy possono usare queste API. Inoltre, alcuni strumenti di Active Directory, ad esempio Utenti e computer di Active Directory MMC, utilizzano SAMR.
Sono interessate le modifiche alle password che usano il protocollo Kerberos o altri protocolli?
No. Sono interessate solo le modifiche delle password che usano queste API SAMR specifiche.
Le prestazioni del controller di dominio possono essere influenzate?
Sì. PBKDF2 è più costoso di RC4. Se sono presenti molte modifiche della password che si verificano contemporaneamente sul controller di dominio che chiama l'API SamrUnicodeChangePasswordUser4 , il carico della CPU di LSASS potrebbe essere interessato. Se necessario, è possibile ottimizzare le iterazioni PBKDF2 nei client, tuttavia non è consigliabile ridurre la versione predefinita perché ciò ridurrebbe la sicurezza.
Riferimenti
Crittografia autenticata con AES-CBC e HMAC-SHA
Utilizzo della crittografia AES
Dichiarazione di non responsabilità sulle informazioni di terze parti
Forniamo informazioni di contatto di terze parti per aiutarti a trovare il supporto tecnico. Le informazioni di contatto sono soggette a modifica senza preavviso. Non garantiamo l'accuratezza delle informazioni di contatto di terze parti.