Oppsummering
Windows-oppdateringene fra 13. juli 2021 og senere Windows-oppdateringer legger til beskyttelse for CVE-2021-33757.
Når du har installert Windows-oppdateringene fra 13. juli 2021 eller senere Windows-oppdateringer, vil Advanced Encryption Standard (AES)-kryptering være den foretrukne metoden på Windows-klienter når du bruker den eldre MS-SAMR-protokollen for passordoperasjoner hvis AES-kryptering støttes av SAM-serveren. Hvis AES-kryptering ikke støttes av SAM-serveren, tillates tilbakefall til eldre RC4-kryptering.
Endringer i CVE-20201-33757 er spesifikke for MS-SAMR-protokollen og er uavhengige av andre godkjenningsprotokoller. MS-SAMR bruker SMB over RPC og navngitte rør. Selv om SMB også støtter kryptering, er det ikke aktivert som standard. Endringene i CVE-20201-33757 er aktivert som standard og gir ekstra sikkerhet på SAM-laget. Ingen ytterligere konfigurasjonsendringer kreves utover å installere beskyttelse for CVE-20201-33757 inkludert i Windows-oppdateringene fra 13. juli 2021 eller senere Windows-oppdateringer på alle støttede versjoner av Windows. Versjoner av Windows som ikke støttes, bør avvikles eller oppgraderes til en støttet versjon.
CVE-2021-33757 endrer bare hvordan passord krypteres under overføring når du bruker spesifikke API-er for MS-SAMR-protokollen, og spesifikt endrer du IKKE hvordan passord lagres når de er inaktive. Hvis du vil ha mer informasjon om hvordan passord krypteres i Active Directory og lokalt i SAM-databasen (registret), kan du se Oversikt over passord.
Mer informasjon
Endringer som er gjort i oppdateringene for 13. juli 2021
Mønster for endring av passord
Oppdateringene endrer mønsteret for passordendring av protokollen ved å legge til en ny metode for endring av passord som bruker AES.Gammel metode med RC4 Ny metode med AES SamrUnicodeChangePasswordUser2 (OpNum 55) SamrUnicodeChangePasswordUser4 (OpNum 73) Hvis du vil ha en fullstendig liste over operasjoner for MS-SAMR, kan du se Meldingsbehandlingshendelser og sekvenseringsregler.
Mønster for passordsett
Oppdateringene endrer passordsettmønsteret for protokollen ved å legge til to nye brukerinformasjonsklasser i SamrSetInformationUser2-metoden (Opnum 58). Du kan angi passordinformasjon på følgende måte.Gammel metode med RC4 Ny metode med AES SamrSetInformationUser2 (Opnum 58) sammen med UserInternal4InformationNew som har et kryptert brukerpassord med RC4. SamrSetInformationUser2 (Opnum 58) sammen med UserInternal8Information som holder et kryptert brukerpassord med AES. SamrSetInformationUser2 (Opnum 58) sammen med UserInternal5InformationNew som holder et kryptert brukerpassord med RC4 og alle andre brukerattributter. SamrSetInformationUser2 (Opnum 58) sammen med UserInternal7Information som inneholder et kryptert passord med AES og alle andre brukerattributter.
Hvordan fungerer den nye adferden?
Den eksisterende SamrConnect5-metoden brukes vanligvis til å opprette en forbindelse mellom SAM-klienten og serveren.
En oppdatert server vil nå returnere en ny bit i SamrConnect5()- svaret som definert i SAMPR_REVISION_INFO_V1.
| Verdi | Betydning |
|---|---|
| 0x00000010 | Ved mottak av klienten angir denne verdien, når den er angitt, at klienten skal bruke AES-kryptering med den SAMPR_ENCRYPTED_PASSWORD_AES strukturen til å kryptere passordbuffere når de sendes over tråden. Se bruken av AES-chiffrering (avsnitt 3.2.2.4) og SAMPR_ENCRYPTED_PASSWORD_AES (avsnitt 2.2.6.32). |
Hvis den oppdaterte serveren støtter AES, vil klienten bruke nye metoder og informasjonsklasser for passordoperasjoner. Hvis serveren ikke returnerer dette flagget, eller hvis klienten ikke er oppdatert, vil klienten gå tilbake til å bruke tidligere metoder med RC4-kryptering.
Hvordan påvirkes skrivebeskyttet domenekontroller?
Operasjoner med passordsett krever en skrivbar domenekontroller (RWDC). Passordendringer videresendes av den skrivebeskyttede domenekontrolleren til en RWDC. Alle enheter må være oppdatert for at AES skal kunne brukes. Eksempel:
- Hvis klienten, RODC eller RWDC ikke er oppdatert, brukes RC4-kryptering.
- Hvis klienten, RODC og RWDC oppdateres, brukes AES-kryptering.
Hendelseslogging
Oppdateringene fra 13. juli 2021 legger til fire nye hendelser i systemloggen for å identifisere enheter som ikke er oppdatert, og bidrar til å forbedre sikkerheten.
Konfigurasjonsstatus Hendelses-ID 16982 eller 16983 logges ved oppstart eller ved endringer i registerkonfigurasjonen.
Hendelses-ID 16982
Hendelseslogg System Hendelseskilde Directory-Services-SAM Hendelses-ID 16982 Nivå Informasjon Tekst for hendelsesmelding Sikkerhetskontoansvarlig logger nå detaljerte hendelser for eksterne klienter som kaller eldre passordendring eller angir RPC-metoder. Denne innstillingen kan føre til et stort antall meldinger og bør bare brukes i en kort periode for å diagnostisere problemer. Hendelses-ID 16983
Hendelseslogg System Hendelseskilde Directory-Services-SAM Hendelses-ID 16983 Nivå Informasjon Tekst for hendelsesmelding Sikkerhetskontoansvarlig logger nå periodiske sammendragshendelser for eksterne klienter som kaller eldre passordendring eller angir RPC-metoder. Etter bruk av oppdateringen 13. juli 2021 logges en sammendragshendelse 16984 i systemhendelsesloggen hvert 60. minutt.
Hendelses-ID 16984
Hendelseslogg System Hendelseskilde Directory-Services-SAM Hendelses-ID 16984 Nivå Informasjon Tekst for hendelsesmelding Sikkerhetskontoansvarlig oppdaget %x endring av eldre passord eller angi RPC-metodekall i løpet av de siste 60 minuttene. Etter konfigurasjon av detaljert hendelseslogging logges hendelses-ID 16985 i systemhendelsesloggen hver gang en eldre RPC-metode brukes til å endre eller angi et kontopassord.
Hendelses-ID 16985
Hendelseslogg System Hendelseskilde Directory-Services-SAM Hendelses-ID 16985 Nivå Informasjon Tekst for hendelsesmelding Sikkerhetskontoadministratoren oppdaget bruken av en eldre endrings- eller angitt RPC-metode fra en nettverksklient. Vurder å oppgradere klientens operativsystem eller program for å bruke den nyeste og sikrere versjonen av denne metoden.
Detaljer:
RPC-metode: %1
Klientens nettverksadresse: %2
Klient-SID: %3
Brukernavn: %4Hvis du vil logge detaljert hendelses-ID 16985, kan du veksle følgende registerverdi på serveren eller domenekontrolleren.
Banen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM Type REG_DWORD Verdinavn AuditLegacyPasswordRpcMethods Verdidata 1 = detaljert logging er aktivert
0 eller ikke til stede = detaljert logging er deaktivert. Bare sammendragshendelser. (Standard)
Konfigurere PBKDF2-gjentakelser for endring av passord
Som beskrevet i SamrUnicodeChangePasswordUser4 (Opnum 73), når du bruker den nye SamrUnicodeChangePasswordUser4-metoden , bruker klienten og serveren PBKDF2-algoritmen til å avlede en krypterings- og dekrypteringsnøkkel fra det gamle passordet i klartekst. Dette er fordi det gamle passordet er den eneste felles hemmeligheten som er kjent for både serveren og klienten.
Hvis du vil ha mer informasjon om PBKDF2, kan du se BCryptDeriveKeyPBKDF2-funksjonen (bcrypt.h).
Hvis du må gjøre en endring av ytelses- og sikkerhetshensyn, kan du justere antall PBKDF2-gjentakelser som brukes av klienten for passordendring, ved å angi følgende registerverdi på klienten.
Obs!
Hvis du reduserer antall PBKDF2-gjentakelser, reduseres sikkerheten. Vi anbefaler ikke at tallet reduseres fra standard. Vi anbefaler imidlertid at du bruker høyest mulig antall PBKDF2-gjentakelser.
| Banen | HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM |
|---|---|
| Type | REG_DWORD |
| Verdinavn | PBKDF2Iterations |
| Verdidata | Minimum 5 000 til maksimalt 1 000 000 |
| Verdistandard | 10 000 |
Obs!
PBKDF2 brukes ikke til operasjoner med passordsett. For operasjoner med passordsett er SMB-øktnøkkelen den delte hemmeligheten mellom klienten og serveren, og brukes som grunnlag for å utlede krypteringsnøkler.
Hvis du vil ha mer informasjon, kan du se Innhente en SMB-øktnøkkel.
Vanlige spørsmål
Hvilke scenarioer utløser nedgraderinger fra AES til RC4?
Nedgradering skjer når serveren eller klienten ikke støtter AES.
Hvordan vet jeg om RC4-kryptering eller AES-kryptering ble forhandlet?
Oppdaterte servere logger hendelser når eldre metoder med RC4 brukes.
Kan jeg kreve AES-kryptering på serveren, og vil fremtidige Windows-oppdateringer programmatisk håndheve bruken av AES?
Det er for øyeblikket ingen håndhevelsesmodus tilgjengelig, men det kan bli det i fremtiden. Vi har ingen dato.
Støtter tredjepartsklienter beskyttelse for CVE-2021-33757 for å forhandle AES når de støttes av serveren? Bør jeg kontakte Microsoft Kundestøtte eller tredjeparts kundestøtteteamet for å få svar på dette spørsmålet?
Hvis en tredjepartsenhet ikke bruker SAMR-protokollen, er ikke dette viktig. Tredjepartsleverandører som implementerer MS-SAMR-protokollen, kan velge å implementere dette. Kontakt tredjepartsleverandøren hvis du har spørsmål.
Må ytterligere konfigurasjonsendringer gjøres?
Ingen flere endringer kreves.
Hva bruker denne protokollen?
Denne protokollen er eldre, og vi forventer at bruken er svært lav. Eldre programmer kan bruke disse API-ene. Noen Active Directory-verktøy, for eksempel AD-brukere og datamaskiner MMC, bruker også SAMR.
Påvirkes passordendringer som bruker Kerberos-protokollen eller andre protokoller?
Nei. Bare passordendringer som bruker disse spesifikke SAMR-API-ene, påvirkes.
Kan ytelsen til domenekontrolleren påvirkes?
Ja. PBKDF2 er dyrere enn RC4. Hvis det er mange passordendringer som skjer samtidig på domenekontrolleren som kaller SamrUnicodeChangePasswordUser4-API-et , kan CPU-belastningen til LSASS bli påvirket. Du kan justere PBKDF2-gjentakelsene på klienter hvis det er nødvendig, men vi anbefaler ikke å redusere fra standard, da dette vil redusere sikkerheten.
Kilder
Godkjent kryptering med AES-CBC og HMAC-SHA
Ansvarsfraskrivelse for tredjepartsinformasjon
Vi tilbyr kontaktinformasjon om tredjeparter for å hjelpe deg å finne teknisk støtte. Denne kontaktinformasjonen kan endres uten varsel. Vi garanterer ikke nøyaktigheten til kontaktinformasjonen om tredjeparter.