KB5004605: Oppdateringen legger til AES-krypteringsbeskyttelse i MS-SAMR-protokollen for CVE-2021-33757

Oppsummering

Windows-oppdateringene fra 13. juli 2021 og senere Windows-oppdateringer legger til beskyttelse for CVE-2021-33757.

Når du har installert Windows-oppdateringene fra 13. juli 2021 eller senere Windows-oppdateringer, vil Advanced Encryption Standard (AES)-kryptering være den foretrukne metoden på Windows-klienter når du bruker den eldre MS-SAMR-protokollen for passordoperasjoner hvis AES-kryptering støttes av SAM-serveren. Hvis AES-kryptering ikke støttes av SAM-serveren, tillates tilbakefall til eldre RC4-kryptering.

Endringer i CVE-20201-33757 er spesifikke for MS-SAMR-protokollen og er uavhengige av andre godkjenningsprotokoller. MS-SAMR bruker SMB over RPC og navngitte rør. Selv om SMB også støtter kryptering, er det ikke aktivert som standard. Endringene i CVE-20201-33757 er aktivert som standard og gir ekstra sikkerhet på SAM-laget. Ingen ytterligere konfigurasjonsendringer kreves utover å installere beskyttelse for CVE-20201-33757 inkludert i Windows-oppdateringene fra 13. juli 2021 eller senere Windows-oppdateringer på alle støttede versjoner av Windows. Versjoner av Windows som ikke støttes, bør avvikles eller oppgraderes til en støttet versjon.

CVE-2021-33757 endrer bare hvordan passord krypteres under overføring når du bruker spesifikke API-er for MS-SAMR-protokollen, og spesifikt endrer du IKKE hvordan passord lagres når de er inaktive. Hvis du vil ha mer informasjon om hvordan passord krypteres i Active Directory og lokalt i SAM-databasen (registret), kan du se Oversikt over passord.

Mer informasjon

Endringer som er gjort i oppdateringene for 13. juli 2021
Hvordan fungerer den nye adferden?

Den eksisterende SamrConnect5-metoden brukes vanligvis til å opprette en forbindelse mellom SAM-klienten og serveren.

En oppdatert server vil nå returnere en ny bit i SamrConnect5()- svaret som definert i SAMPR_REVISION_INFO_V1.

Verdi Betydning
0x00000010 Ved mottak av klienten angir denne verdien, når den er angitt, at klienten skal bruke AES-kryptering med den SAMPR_ENCRYPTED_PASSWORD_AES strukturen til å kryptere passordbuffere når de sendes over tråden. Se bruken av AES-chiffrering (avsnitt 3.2.2.4) og SAMPR_ENCRYPTED_PASSWORD_AES (avsnitt 2.2.6.32).

Hvis den oppdaterte serveren støtter AES, vil klienten bruke nye metoder og informasjonsklasser for passordoperasjoner. Hvis serveren ikke returnerer dette flagget, eller hvis klienten ikke er oppdatert, vil klienten gå tilbake til å bruke tidligere metoder med RC4-kryptering.

Hvordan påvirkes skrivebeskyttet domenekontroller?

Operasjoner med passordsett krever en skrivbar domenekontroller (RWDC). Passordendringer videresendes av den skrivebeskyttede domenekontrolleren til en RWDC. Alle enheter må være oppdatert for at AES skal kunne brukes. Eksempel:

  • Hvis klienten, RODC eller RWDC ikke er oppdatert, brukes RC4-kryptering.
  • Hvis klienten, RODC og RWDC oppdateres, brukes AES-kryptering.
Hendelseslogging

Oppdateringene fra 13. juli 2021 legger til fire nye hendelser i systemloggen for å identifisere enheter som ikke er oppdatert, og bidrar til å forbedre sikkerheten.

  • Konfigurasjonsstatus Hendelses-ID 16982 eller 16983 logges ved oppstart eller ved endringer i registerkonfigurasjonen.

    Hendelses-ID 16982

    Hendelseslogg System
    Hendelseskilde Directory-Services-SAM
    Hendelses-ID 16982
    Nivå Informasjon
    Tekst for hendelsesmelding Sikkerhetskontoansvarlig logger nå detaljerte hendelser for eksterne klienter som kaller eldre passordendring eller angir RPC-metoder. Denne innstillingen kan føre til et stort antall meldinger og bør bare brukes i en kort periode for å diagnostisere problemer.

    Hendelses-ID 16983

    Hendelseslogg System
    Hendelseskilde Directory-Services-SAM
    Hendelses-ID 16983
    Nivå Informasjon
    Tekst for hendelsesmelding Sikkerhetskontoansvarlig logger nå periodiske sammendragshendelser for eksterne klienter som kaller eldre passordendring eller angir RPC-metoder.
  • Etter bruk av oppdateringen 13. juli 2021 logges en sammendragshendelse 16984 i systemhendelsesloggen hvert 60. minutt.

    Hendelses-ID 16984

    Hendelseslogg System
    Hendelseskilde Directory-Services-SAM
    Hendelses-ID 16984
    Nivå Informasjon
    Tekst for hendelsesmelding Sikkerhetskontoansvarlig oppdaget %x endring av eldre passord eller angi RPC-metodekall i løpet av de siste 60 minuttene.
  • Etter konfigurasjon av detaljert hendelseslogging logges hendelses-ID 16985 i systemhendelsesloggen hver gang en eldre RPC-metode brukes til å endre eller angi et kontopassord.

    Hendelses-ID 16985

    Hendelseslogg System
    Hendelseskilde Directory-Services-SAM
    Hendelses-ID 16985
    Nivå Informasjon
    Tekst for hendelsesmelding Sikkerhetskontoadministratoren oppdaget bruken av en eldre endrings- eller angitt RPC-metode fra en nettverksklient. Vurder å oppgradere klientens operativsystem eller program for å bruke den nyeste og sikrere versjonen av denne metoden.
    Detaljer:
    RPC-metode: %1
    Klientens nettverksadresse: %2
    Klient-SID: %3
    Brukernavn: %4

    Hvis du vil logge detaljert hendelses-ID 16985, kan du veksle følgende registerverdi på serveren eller domenekontrolleren.

    Banen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM
    Type REG_DWORD
    Verdinavn AuditLegacyPasswordRpcMethods
    Verdidata 1 = detaljert logging er aktivert
    0 eller ikke til stede = detaljert logging er deaktivert. Bare sammendragshendelser. (Standard)
Konfigurere PBKDF2-gjentakelser for endring av passord

Som beskrevet i SamrUnicodeChangePasswordUser4 (Opnum 73), når du bruker den nye SamrUnicodeChangePasswordUser4-metoden , bruker klienten og serveren PBKDF2-algoritmen til å avlede en krypterings- og dekrypteringsnøkkel fra det gamle passordet i klartekst. Dette er fordi det gamle passordet er den eneste felles hemmeligheten som er kjent for både serveren og klienten.

Hvis du vil ha mer informasjon om PBKDF2, kan du se BCryptDeriveKeyPBKDF2-funksjonen (bcrypt.h).

Hvis du må gjøre en endring av ytelses- og sikkerhetshensyn, kan du justere antall PBKDF2-gjentakelser som brukes av klienten for passordendring, ved å angi følgende registerverdi på klienten.

Obs!

Hvis du reduserer antall PBKDF2-gjentakelser, reduseres sikkerheten.  Vi anbefaler ikke at tallet reduseres fra standard. Vi anbefaler imidlertid at du bruker høyest mulig antall PBKDF2-gjentakelser.

Banen HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM
Type REG_DWORD
Verdinavn PBKDF2Iterations
Verdidata Minimum 5 000 til maksimalt 1 000 000
Verdistandard 10 000

Obs!

PBKDF2 brukes ikke til operasjoner med passordsett. For operasjoner med passordsett er SMB-øktnøkkelen den delte hemmeligheten mellom klienten og serveren, og brukes som grunnlag for å utlede krypteringsnøkler.

Hvis du vil ha mer informasjon, kan du se Innhente en SMB-øktnøkkel.

Vanlige spørsmål

Hvilke scenarioer utløser nedgraderinger fra AES til RC4?

Nedgradering skjer når serveren eller klienten ikke støtter AES.

Hvordan vet jeg om RC4-kryptering eller AES-kryptering ble forhandlet?

Oppdaterte servere logger hendelser når eldre metoder med RC4 brukes.

Kan jeg kreve AES-kryptering på serveren, og vil fremtidige Windows-oppdateringer programmatisk håndheve bruken av AES?

Det er for øyeblikket ingen håndhevelsesmodus tilgjengelig, men det kan bli det i fremtiden. Vi har ingen dato.

Støtter tredjepartsklienter beskyttelse for CVE-2021-33757 for å forhandle AES når de støttes av serveren? Bør jeg kontakte Microsoft Kundestøtte eller tredjeparts kundestøtteteamet for å få svar på dette spørsmålet?

Hvis en tredjepartsenhet ikke bruker SAMR-protokollen, er ikke dette viktig. Tredjepartsleverandører som implementerer MS-SAMR-protokollen, kan velge å implementere dette. Kontakt tredjepartsleverandøren hvis du har spørsmål.

Må ytterligere konfigurasjonsendringer gjøres?

Ingen flere endringer kreves.

Hva bruker denne protokollen?

Denne protokollen er eldre, og vi forventer at bruken er svært lav. Eldre programmer kan bruke disse API-ene. Noen Active Directory-verktøy, for eksempel AD-brukere og datamaskiner MMC, bruker også SAMR.

Påvirkes passordendringer som bruker Kerberos-protokollen eller andre protokoller?

Nei. Bare passordendringer som bruker disse spesifikke SAMR-API-ene, påvirkes.

Kan ytelsen til domenekontrolleren påvirkes?

Ja. PBKDF2 er dyrere enn RC4. Hvis det er mange passordendringer som skjer samtidig på domenekontrolleren som kaller SamrUnicodeChangePasswordUser4-API-et , kan CPU-belastningen til LSASS bli påvirket. Du kan justere PBKDF2-gjentakelsene på klienter hvis det er nødvendig, men vi anbefaler ikke å redusere fra standard, da dette vil redusere sikkerheten.

Kilder

Godkjent kryptering med AES-CBC og HMAC-SHA

Bruk av AES-chiffrering

Ansvarsfraskrivelse for tredjepartsinformasjon

Vi tilbyr kontaktinformasjon om tredjeparter for å hjelpe deg å finne teknisk støtte. Denne kontaktinformasjonen kan endres uten varsel. Vi garanterer ikke nøyaktigheten til kontaktinformasjonen om tredjeparter.