요약
2021년 7월 13일 Windows 업데이트 및 이후 Windows 업데이트는 CVE-2021-33757에 대한 보호를 추가합니다.
2021년 7월 13일 Windows 업데이트 이상 Windows 업데이트를 설치한 후 AES(Advanced Encryption Standard) 암호화는 AES 암호화가 SAM 서버에서 지원되는 경우 암호 작업에 레거시 MS-SAMR 프로토콜을 사용할 때 Windows 클라이언트에서 선호되는 방법이 됩니다. SAM 서버에서 AES 암호화를 지원하지 않는 경우 레거시 RC4 암호화로 대체가 허용됩니다.
CVE-20201-33757의 변경 내용은 MS-SAMR 프로토콜과 관련이 있으며 다른 인증 프로토콜과 독립적입니다. MS-SAMR은 RPC 및 명명된 파이프를 통해 SMB를 사용합니다. SMB는 암호화도 지원하나 기본적으로 사용하도록 설정되어 있지 않습니다. 기본적으로 CVE-20201-33757 의 변경 내용은 사용하도록 설정되며 SAM 계층에서 추가 보안을 제공합니다. 지원되는 모든 버전의 Windows에서 2021년 7월 13일 Windows 업데이트 이상에 포함된 CVE-20201-33757 에 대한 보호를 설치하는 것 외에는 추가 구성 변경이 필요하지 않습니다. 지원되지 않는 Windows 버전은 중단하거나 지원되는 버전으로 업그레이드해야 합니다.
참고CVE-2021-33757 은 MS-SAMR 프로토콜의 특정 API를 사용할 때 암호가 전송 중 암호화되는 방법만 수정하며, 특히 암호가 미사용 상태로 저장되는 방식을 수정하지 마세요. Active Directory에서 미사용 및 SAM 데이터베이스(레지스트리)에서 로컬로 암호를 암호화하는 방법에 대한 자세한 내용은 암호 개요를 참조하세요.
추가 정보
2021년 7월 13일 업데이트에 의해 변경된 내용
암호 변경 패턴
업데이트는 AES를 사용할 새 암호 변경 방법을 추가하여 프로토콜의 암호 변경 패턴을 수정합니다.RC4를 사용하는 이전 메서드 AES를 사용하는 새 메서드 SamrUnicodeChangePasswordUser2 (OpNum 55) SamrUnicodeChangePasswordUser4 (OpNum 73) MS-SAMR OpNums의 전체 목록은 메시지 처리 이벤트 및 시퀀싱 규칙을 참조하세요.
암호 집합 패턴
업데이트는 SamrSetInformationUser2(Opnum 58) 메서드에 두 개의 새 사용자 정보 클래스를 추가하여 프로토콜의 암호 집합 패턴을 수정합니다. 다음과 같이 암호 정보를 설정할 수 있습니다.RC4를 사용하는 이전 메서드 AES를 사용하는 새 메서드 RC4를 사용하여 암호화된 사용자 암호를 보유하는 UserInternal4InformationNew와 함께 SamrSetInformationUser2(Opnum 58). AES를 사용하여 암호화된 사용자 암호를 보유하는 UserInternal8Information과 함께 SamrSetInformationUser2(Opnum 58) SamrSetInformationUser2 (Opnum 58)와 UserInternal5InformationNew 는 RC4 및 기타 모든 사용자 특성을 사용하여 암호화된 사용자 암호를 보유합니다. AES 및 기타 모든 사용자 특성을 사용하여 암호화된 암호를 보유하는 UserInternal7Information과 함께 SamrSetInformationUser2(Opnum 58).
새 동작은 어떻게 작동하나요?
기존 SamrConnect5 메서드는 일반적으로 SAM 클라이언트와 서버 간의 연결을 설정하는 데 사용됩니다.
이제 업데이트된 서버는 SAMPR_REVISION_INFO_V1 정의된 대로 SamrConnect5() 응답에서 새 비트를 반환합니다.
| Value | 의미 |
|---|---|
| 0x00000010 | 클라이언트가 수신할 때 이 값은 설정된 경우 클라이언트가 SAMPR_ENCRYPTED_PASSWORD_AES 구조와 함께 AES 암호화를 사용하여 유선으로 전송할 때 암호 버퍼를 암호화해야 임을 나타냅니다. AES 암호 사용량(섹션 3.2.2.4) 및 SAMPR_ENCRYPTED_PASSWORD_AES (섹션 2.2.6.32)를 참조하세요. |
업데이트된 서버가 AES를 지원하는 경우 클라이언트는 암호 작업에 새 메서드와 새 정보 클래스를 사용합니다. 서버가 이 플래그를 반환하지 않거나 클라이언트가 업데이트되지 않은 경우 클라이언트는 RC4 암호화를 사용하여 이전 메서드를 사용하는 것으로 대체됩니다.
읽기 전용 도메인 컨트롤러는 어떻게 영향을 받나요?
암호 설정 작업에는 RWDC(쓰기 가능한 도메인 컨트롤러)가 필요합니다. 암호 변경 내용은 RODC(읽기 전용 도메인 컨트롤러)에서 RWDC로 전달됩니다. AES를 사용하려면 모든 디바이스를 업데이트해야 합니다. 예를 들면 다음과 같습니다.
- 클라이언트, RODC 또는 RWDC가 업데이트되지 않으면 RC4 암호화가 사용됩니다.
- 클라이언트, RODC 및 RWDC가 업데이트되면 AES 암호화가 사용됩니다.
이벤트 로깅
2021년 7월 13일 업데이트는 업데이트되지 않은 디바이스를 식별하고 보안을 개선하는 데 도움이 되는 4개의 새 이벤트를 시스템 로그에 추가합니다.
구성 상태 이벤트 ID 16982 또는 16983은 시작 시 또는 레지스트리 구성 변경 시 로그온됩니다.
이벤트 ID 16982
이벤트 로그 시스템 이벤트 원본 Directory-Services-SAM 이벤트 ID 16982 수준 정보 이벤트 메시지 텍스트 이제 보안 계정 관리자는 레거시 암호 변경을 호출하거나 RPC 메서드를 설정하는 원격 클라이언트에 대한 자세한 이벤트를 로깅하고 있습니다. 이 설정으로 인해 많은 수의 메시지가 발생할 수 있으며 문제를 진단하는 데 짧은 기간 동안만 사용해야 합니다. 이벤트 ID 16983
이벤트 로그 시스템 이벤트 원본 Directory-Services-SAM 이벤트 ID 16983 수준 정보 이벤트 메시지 텍스트 이제 보안 계정 관리자는 레거시 암호 변경을 호출하거나 RPC 메서드를 설정하는 원격 클라이언트에 대한 정기 요약 이벤트를 로깅하고 있습니다. 2021년 7월 13일 업데이트를 적용한 후 요약 이벤트 16984가 60분마다 시스템 이벤트 로그에 기록됩니다.
이벤트 ID 16984
이벤트 로그 시스템 이벤트 원본 Directory-Services-SAM 이벤트 ID 16984 수준 정보 이벤트 메시지 텍스트 보안 계정 관리자가 지난 60분 동안 %x 레거시 암호 변경을 감지하거나 RPC 메서드 호출을 설정했습니다. 자세한 이벤트 로깅을 구성한 후 레거시 RPC 메서드를 사용하여 계정 암호를 변경하거나 설정할 때마다 이벤트 ID 16985가 시스템 이벤트 로그에 기록됩니다.
이벤트 ID 16985
이벤트 로그 시스템 이벤트 원본 Directory-Services-SAM 이벤트 ID 16985 수준 정보 이벤트 메시지 텍스트 보안 계정 관리자가 네트워크 클라이언트에서 레거시 변경 또는 설정 RPC 메서드의 사용을 감지했습니다. 이 메서드의 최신 보안 버전을 사용하려면 클라이언트 운영 체제 또는 애플리케이션을 업그레이드하는 것이 좋습니다.
세부 정보:
RPC 메서드: %1
클라이언트 네트워크 주소: %2
클라이언트 SID: %3
사용자 이름: %4자세한 이벤트 ID 16985를 기록하려면 서버 또는 도메인 컨트롤러에서 다음 레지스트리 값을 토글합니다.
경로 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM 종류 REG_DWORD 값 이름 AuditLegacyPasswordRpcMethods 값 데이터 1 = 자세한 정보 로깅 사용
0 또는 없음 = 자세한 정보 로깅을 사용할 수 없습니다. 요약 이벤트만. (기본값)
암호 변경에 대한 PBKDF2 반복 구성
SamrUnicodeChangePasswordUser4(Opnum 73)에 설명된 대로 새 SamrUnicodeChangePasswordUser4 메서드를 사용하는 경우 클라이언트와 서버는 PBKDF2 알고리즘을 사용하여 일반 텍스트 이전 암호에서 암호화 및 암호 해독 키를 파생합니다. 이전 암호가 서버와 클라이언트 모두에 알려진 유일한 공통 암호이기 때문입니다.
PBKDF2에 대한 자세한 내용은 BCryptDeriveKeyPBKDF2 함수 (bcrypt.h)를 참조하세요.
성능 및 보안상의 이유로 변경해야 하는 경우 클라이언트에서 다음 레지스트리 값을 설정하여 클라이언트에서 암호 변경을 위해 사용하는 PBKDF2 반복 수를 조정할 수 있습니다.
참고
PBKDF2 반복 수를 줄이면 보안이 저하됩니다. 이 숫자는 기본값에서 감소하지 않는 것이 좋습니다. 그러나 가능한 가장 많은 수의 PBKDF2 반복을 사용하는 것이 좋습니다.
| 경로 | HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM |
|---|---|
| 종류 | REG_DWORD |
| 값 이름 | PBKDF2이터레이션 |
| 값 데이터 | 최소 5,000~최대 1,000,000 |
| 기본값 | 10,000 |
참고
PBKDF2는 암호 설정 작업에 사용되지 않습니다. 암호 설정 작업의 경우 SMB 세션 키는 클라이언트와 서버 간의 공유 비밀이며 암호화 키 파생의 기초로 사용됩니다.
자세한 내용은 SMB 세션 키 획득을 참조하세요.
자주 묻는 질문(FAQ)
AES에서 RC4로 다운그레이드를 트리거하는 시나리오는 무엇인가요?
다운그레이드는 서버 또는 클라이언트가 AES를 지원하지 않을 때 발생합니다.
RC4 암호화 또는 AES 암호화가 협상되었는지 어떻게 알 수 있나요?
업데이트된 서버는 RC4를 사용하는 레거시 메서드를 사용할 때 이벤트를 기록합니다.
서버에서 AES 암호화를 요구할 수 있으며 향후 Windows 업데이트는 AES를 사용하여 프로그래밍 방식으로 적용되나요?
현재 사용 가능한 적용 모드는 없지만 향후에 있을 수 있습니다. 날짜가 없습니다.
타사 클라이언트는 서버에서 지원되는 경우 AES를 협상하기 위해 CVE-2021-33757에 대한 보호를 지원하나요? 이 문제를 해결하기 위해 Microsoft 지원 또는 타사 지원 팀에 문의해야 하나요?
타사 디바이스가 SAMR 프로토콜을 사용하지 않는 경우 이는 중요하지 않습니다. MS-SAMR 프로토콜을 구현하는 타사 공급업체는 이를 구현하도록 선택할 수 있습니다. 질문이 있으면 타사 공급업체에 문의하세요.
추가 구성을 변경해야 합니까?
추가 변경은 필요하지 않습니다.
이 프로토콜을 사용하는 것은 무엇인가요?
이 프로토콜은 레거시이며 사용량이 매우 낮을 것으로 예상합니다. 레거시 애플리케이션은 이러한 API를 사용할 수 있습니다. 또한 AD 사용자 및 컴퓨터 MMC와 같은 일부 Active Directory 도구는 SAMR을 사용합니다.
Kerberos 프로토콜 또는 기타 프로토콜을 사용하는 암호 변경 내용이 영향을 받나요?
아니요. 이러한 특정 SAMR API를 사용하는 암호 변경만 영향을 받습니다.
도메인 컨트롤러 성능이 영향을 받을 수 있나요?
예. PBKDF2는 RC4보다 더 비쌉니다. SamrUnicodeChangePasswordUser4 API를 호출하는 도메인 컨트롤러에서 동시에 많은 암호 변경이 발생하는 경우 LSASS의 CPU 부하가 영향을 받을 수 있습니다. 필요한 경우 클라이언트에서 PBKDF2 반복을 조정할 수 있지만 보안을 낮추므로 기본값에서 줄이는 것은 권장되지 않습니다.
참조
AES-CBC 및 HMAC-SHA를 사용하는 인증된 암호화
타사 정보 고지 사항
Microsoft는 타사 연락처 정보를 제공하여 기술 지원을 받도록 도와줍니다. 이 연락처 정보는 공지 없이 변경될 수 있습니다. Microsoft는 이 타사 정보의 정확성을 보장하지 않습니다.