KB5004605: Update voegt AES-versleutelingsbeveiligingen toe aan het MS-SAMR-protocol voor CVE-2021-33757

Samenvatting

De Windows-updates van 13 juli 2021 en nieuwere Windows-updates voegen beveiligingen toe voor CVE-2021-33757.

Na de installatie van de Windows-updates van 13 juli 2021 of latere Windows-updates, is AES-versleuteling (Advanced Encryption Standard) de voorkeursmethode op Windows-clients bij gebruik van het verouderde MS-SAMR-protocol voor wachtwoordbewerkingen als AES-versleuteling wordt ondersteund door de SAM-server. Als AES-versleuteling niet wordt ondersteund door de SAM-server, is terugval op de verouderde RC4-versleuteling toegestaan.

Wijzigingen in CVE-20201-33757 zijn specifiek voor het MS-SAMR-protocol en zijn onafhankelijk van andere authenticatieprotocollen. MS-SAMR gebruikt SMB boven RPC en named pipes. Hoewel SMB ook codering ondersteunt, is deze standaard niet ingeschakeld. Standaard zijn de wijzigingen in CVE-20201-33757 ingeschakeld en bieden ze extra beveiliging op de SAM-laag. Er zijn geen aanvullende configuratiewijzigingen vereist naast de installatiebeveiligingen voor CVE-20201-33757 die zijn opgenomen in de Windows-updates van 13 juli 2021 of latere Windows-updates voor alle ondersteunde versies van Windows. Niet-ondersteunde versies van Windows moeten worden stopgezet of worden bijgewerkt naar een ondersteunde versie.

Opmerking:CVE-2021-33757 wijzigt alleen de manier waarop wachtwoorden tijdens de overdracht worden versleuteld bij gebruik van specifieke API's van het MS-SAMR-protocol en wijzigt specifiek NIET hoe wachtwoorden in rust worden opgeslagen. Zie Overzicht van wachtwoorden voor meer informatie over hoe wachtwoorden inactief worden versleuteld in Active Directory en lokaal in de SAM-database (register).

Meer informatie

Wijzigingen die zijn aangebracht door de updates van 13 juli 2021
Hoe werkt het nieuwe gedrag?

De bestaande SamrConnect5-methode wordt meestal gebruikt om een verbinding tot stand te brengen tussen de SAM-client en de server.

Een bijgewerkte server retourneert nu een nieuw bit in het antwoord SamrConnect5() zoals gedefinieerd in SAMPR_REVISION_INFO_V1.

Waarde Betekenis
0x00000010 Na ontvangst door de client geeft deze waarde, indien ingesteld, aan dat de client AES-versleuteling met de SAMPR_ENCRYPTED_PASSWORD_AES-structuur moet gebruiken om wachtwoordbuffers te versleutelen wanneer ze via de kabel worden verzonden. Zie AES Cipher Usage (sectie 3.2.2.4) en SAMPR_ENCRYPTED_PASSWORD_AES (sectie 2.2.6.32).

Als de bijgewerkte server AES ondersteunt, gebruikt de client nieuwe methoden en nieuwe informatieklassen voor wachtwoordbewerkingen. Als de server deze vlag niet retourneert of als de client niet wordt bijgewerkt, valt de client terug op het gebruik van eerdere methoden met RC4-codering.

Welke gevolgen heeft dit voor de alleen-lezen domeincontroller?

Voor wachtwoordsetbewerkingen is een schrijfbare domeincontroller (RWDC) vereist. Wachtwoordwijzigingen worden doorgestuurd door de alleen-lezen domeincontroller (RODC) naar een RWDC. Alle apparaten moeten worden bijgewerkt om AES te kunnen gebruiken. Bijvoorbeeld:

  • Als de client, RODC of RWDC niet wordt bijgewerkt, wordt RC4-versleuteling gebruikt.
  • Als de client, RODC en RWDC zijn bijgewerkt, wordt AES-versleuteling gebruikt.
Logboekregistratie

Met de updates van 13 juli 2021 worden vier nieuwe gebeurtenissen aan het systeemlogboek toegevoegd om apparaten te identificeren die niet zijn bijgewerkt en om de beveiliging te verbeteren.

  • Status van configuratie Gebeurtenis-id 16982 of 16983 wordt geregistreerd bij het opstarten of bij een wijziging van de registerconfiguratie.

    Gebeurtenis-id 16982

    Gebeurtenislogboek Systeem
    Gebeurtenisbron Directory-Services-SAM
    Gebeurtenis-id 16982
    Niveau Informatie
    Tekst van gebeurtenisbericht De beveiligingsaccountmanager registreert nu uitgebreide gebeurtenissen voor externe clients die verouderde wachtwoord-, wijzigings- of RPC-methoden aanroepen. Deze instelling kan leiden tot een groot aantal berichten en kan het beste slechts gedurende een korte periode worden gebruikt om problemen vast te stellen.

    Gebeurtenis-id 16983

    Gebeurtenislogboek Systeem
    Gebeurtenisbron Directory-Services-SAM
    Gebeurtenis-id 16983
    Niveau Informatie
    Tekst van gebeurtenisbericht De beveiligingsaccountmanager registreert nu periodieke overzichtsgebeurtenissen voor externe clients die verouderde wachtwoord-, wijzigings- of RPC-methoden aanroepen.
  • Na het toepassen van de update van 13 juli 2021 wordt elke 60 minuten een overzichtsgebeurtenis 16984 geregistreerd in het systeemgebeurtenislogboek.

    Gebeurtenis-id 16984

    Gebeurtenislogboek Systeem
    Gebeurtenisbron Directory-Services-SAM
    Gebeurtenis-id 16984
    Niveau Informatie
    Tekst van gebeurtenisbericht De beveiligingsaccountmanager heeft in de afgelopen 60 minuten %x legacy wachtwoordwijzigingen gedetecteerd of RPC-methodeaanroepen ingesteld.
  • Nadat uitgebreide logboekregistratie is geconfigureerd, wordt gebeurtenis-id 16985 in het systeemgebeurtenislogboek geregistreerd telkens wanneer een verouderde RPC-methode wordt gebruikt om een accountwachtwoord te wijzigen of in te stellen.

    Gebeurtenis-id 16985

    Gebeurtenislogboek Systeem
    Gebeurtenisbron Directory-Services-SAM
    Gebeurtenis-id 16985
    Niveau Informatie
    Tekst van gebeurtenisbericht De beveiligingsaccountmanager heeft het gebruik van een verouderde RPC-methode voor wijzigingen of sets van een netwerkclient gedetecteerd. Overweeg het clientbesturingssysteem of de -toepassing te upgraden zodat u de nieuwste en veiligere versie van deze methode kunt gebruiken.
    Bijzonderheden:
    RPC-methode: %1
    Netwerkadres client: %2
    Client-SID: %3
    Gebruikersnaam: %4

    Als u uitgebreide gebeurtenis-id 16985 wilt registreren, schakelt u de volgende registerwaarde op de server of domeincontroller in.

    Pad HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM
    type_getal REG_DWORD
    Waardenaam AuditLegacyPasswordRpcMethods
    Waardegegevens 1 = uitgebreide logboekregistratie is ingeschakeld
    0 of niet aanwezig = uitgebreide logboekregistratie is uitgeschakeld. Alleen overzichtsgebeurtenissen. (Standaard)
PBKDF2-iteraties configureren voor wachtwoordwijziging

Zoals beschreven in SamrUnicodeChangePasswordUser4 (Opnum 73), zullen wanneer u de nieuwe methode SamrUnicodeChangePasswordUser4 gebruikt, de client en server het PBKDF2-algoritme gebruiken om een coderings- en decoderingssleutel af te leiden van het oude wachtwoord in platte tekst. Dit komt omdat het oude wachtwoord het enige algemene geheim is dat bekend is bij zowel de server als de client.

Zie BCryptDeriveKeyPBKDF2 (bcrypt.h) voor meer informatie over PBKDF2.

Als u een wijziging moet doorvoeren vanwege prestatie- en beveiligingsredenen, kunt u het aantal PBKDF2-iteraties dat door de client wordt gebruikt voor het wijzigen van wachtwoorden aanpassen door de volgende registerwaarde op de client in te stellen.

Opmerking

Als u het aantal PBKDF2-iteraties wilt verminderen, neemt de beveiliging af.  Het wordt afgeraden om de standaardwaarde te verlagen. We raden u echter aan om zoveel mogelijk PBKDF2-iteraties te gebruiken.

Pad HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM
type_getal REG_DWORD
Waardenaam PBKDF2Iteraties
Waardegegevens Minimaal 5.000 tot maximaal 1.000.000
Standaardwaarde 10.000

Opmerking

PBKDF2 wordt niet gebruikt voor bewerkingen met wachtwoordensets. Voor bewerkingen met een wachtwoordset is de SMB-sessiesleutel het gedeelde geheim tussen client en server en wordt deze gebruikt als basis voor het afleiden van coderingssleutels.

Zie Een SMB-sessiesleutel verkrijgen voor meer informatie.

Veelgestelde vragen

Welke scenario's leiden tot downgrades van AES naar RC4?

Downgrade vindt plaats wanneer de server of de client AES niet ondersteunt.

Hoe weet ik of RC4- of AES-codering is onderhandeld?

Bijgewerkte servers registreren gebeurtenissen wanneer verouderde methoden met RC4 worden gebruikt.

Kan ik AES-versleuteling op de server vereisen en wordt het gebruik van AES in toekomstige Windows-updates via programmacode afgedwongen?

Er is momenteel geen afdwingingsmodus beschikbaar, maar mogelijk in de toekomst. We hebben geen datum.

Ondersteunen clients van derden beveiligingen voor CVE-2021-33757 om over AES te onderhandelen wanneer dit door de server wordt ondersteund? Moet ik contact opnemen met Microsoft Ondersteuning of het externe ondersteuningsteam om deze vraag te beantwoorden?

Als een apparaat van derden het SAMR-protocol niet gebruikt, is dit niet belangrijk. Externe leveranciers die het MS-SAMR-protocol implementeren, kunnen ervoor kiezen dit te implementeren. Neem voor vragen contact op met de externe leverancier.

Moeten er extra configuratiewijzigingen worden aangebracht?

Er zijn geen extra wijzigingen vereist.

Waarvoor wordt dit protocol gebruikt?

Dit protocol is een erfenis en we verwachten dat het gebruik ervan erg laag zal zijn. Deze API's kunnen worden gebruikt in oudere toepassingen. Daarnaast maakt een aantal Active Directory-hulpprogramma's, zoals AD Users and Computers MMC, gebruik van SAMR.

Heeft het invloed op wachtwoordwijzigingen die gebruikmaken van het Kerberos-protocol of andere protocollen?

Nee. Alleen wachtwoordwijzigingen die gebruikmaken van deze specifieke SAMR-API's worden beïnvloed.

Kunnen de prestaties van de domeincontroller worden beïnvloed?

Ja. PBKDF2 is duurder dan RC4. Als er tegelijkertijd veel wachtwoordwijzigingen plaatsvinden op de domeincontroller die de API SamrUnicodeChangePasswordUser4 aanroept, kan dit invloed hebben op de CPU-belasting van LSASS. U kunt de PBKDF2-iteraties op clients afstemmen als dat nodig is, maar we raden u aan de standaardinstelling niet te verlagen omdat dit de beveiliging zou verlagen.

Meer informatie

Geverifieerde versleuteling met AES-CBC en HMAC-SHA

Gebruik van AES-codering

Disclaimerinformatie van derden

We bieden contactgegevens van derden om u te helpen technische ondersteuning te vinden. Deze contactgegevens kunnen zonder voorafgaande kennisgeving worden gewijzigd. We kunnen de juistheid van deze contactgegevens van derden niet garanderen.