Samenvatting
De Windows-updates van 13 juli 2021 en nieuwere Windows-updates voegen beveiligingen toe voor CVE-2021-33757.
Na de installatie van de Windows-updates van 13 juli 2021 of latere Windows-updates, is AES-versleuteling (Advanced Encryption Standard) de voorkeursmethode op Windows-clients bij gebruik van het verouderde MS-SAMR-protocol voor wachtwoordbewerkingen als AES-versleuteling wordt ondersteund door de SAM-server. Als AES-versleuteling niet wordt ondersteund door de SAM-server, is terugval op de verouderde RC4-versleuteling toegestaan.
Wijzigingen in CVE-20201-33757 zijn specifiek voor het MS-SAMR-protocol en zijn onafhankelijk van andere authenticatieprotocollen. MS-SAMR gebruikt SMB boven RPC en named pipes. Hoewel SMB ook codering ondersteunt, is deze standaard niet ingeschakeld. Standaard zijn de wijzigingen in CVE-20201-33757 ingeschakeld en bieden ze extra beveiliging op de SAM-laag. Er zijn geen aanvullende configuratiewijzigingen vereist naast de installatiebeveiligingen voor CVE-20201-33757 die zijn opgenomen in de Windows-updates van 13 juli 2021 of latere Windows-updates voor alle ondersteunde versies van Windows. Niet-ondersteunde versies van Windows moeten worden stopgezet of worden bijgewerkt naar een ondersteunde versie.
Opmerking:CVE-2021-33757 wijzigt alleen de manier waarop wachtwoorden tijdens de overdracht worden versleuteld bij gebruik van specifieke API's van het MS-SAMR-protocol en wijzigt specifiek NIET hoe wachtwoorden in rust worden opgeslagen. Zie Overzicht van wachtwoorden voor meer informatie over hoe wachtwoorden inactief worden versleuteld in Active Directory en lokaal in de SAM-database (register).
Meer informatie
Wijzigingen die zijn aangebracht door de updates van 13 juli 2021
Wachtwoordwijzigingspatroon
De updates wijzigen het wachtwoordwijzigingspatroon van het protocol door een nieuwe methode voor wachtwoordwijziging toe te voegen die gebruikmaakt van AES.Oude methode met RC4 Nieuwe methode met AES SamrUnicodeChangePasswordUser2 (OpNum 55) SamrUnicodeChangePasswordUser4 (OpNum 73) Voor een volledige lijst van MS-SAMR-opNums, zie Message Processing Events and Sequencing Rules.
Patroon voor wachtwoordset
De updates wijzigen het wachtwoordsetpatroon van het protocol door twee nieuwe gebruikersinformatieklassen toe te voegen aan de methode SamrSetInformationUser2 (Opnum 58). U kunt wachtwoordgegevens als volgt instellen.Oude methode met RC4 Nieuwe methode met AES SamrSetInformationUser2 (Opnum 58) samen met UserInternal4InformationNew die een versleuteld gebruikerswachtwoord met RC4 bevat. SamrSetInformationUser2 (Opnum 58) samen met UserInternal8Information die een versleuteld gebruikerswachtwoord met AES bevat. SamrSetInformationUser2 (Opnum 58) samen met UserInternal5InformationNew die een versleuteld gebruikerswachtwoord bevat met RC4 en alle andere gebruikersattributen. SamrSetInformationUser2 (Opnum 58) samen met UserInternal7Information die een versleuteld wachtwoord bevat met AES en alle andere gebruikerskenmerken.
Hoe werkt het nieuwe gedrag?
De bestaande SamrConnect5-methode wordt meestal gebruikt om een verbinding tot stand te brengen tussen de SAM-client en de server.
Een bijgewerkte server retourneert nu een nieuw bit in het antwoord SamrConnect5() zoals gedefinieerd in SAMPR_REVISION_INFO_V1.
| Waarde | Betekenis |
|---|---|
| 0x00000010 | Na ontvangst door de client geeft deze waarde, indien ingesteld, aan dat de client AES-versleuteling met de SAMPR_ENCRYPTED_PASSWORD_AES-structuur moet gebruiken om wachtwoordbuffers te versleutelen wanneer ze via de kabel worden verzonden. Zie AES Cipher Usage (sectie 3.2.2.4) en SAMPR_ENCRYPTED_PASSWORD_AES (sectie 2.2.6.32). |
Als de bijgewerkte server AES ondersteunt, gebruikt de client nieuwe methoden en nieuwe informatieklassen voor wachtwoordbewerkingen. Als de server deze vlag niet retourneert of als de client niet wordt bijgewerkt, valt de client terug op het gebruik van eerdere methoden met RC4-codering.
Welke gevolgen heeft dit voor de alleen-lezen domeincontroller?
Voor wachtwoordsetbewerkingen is een schrijfbare domeincontroller (RWDC) vereist. Wachtwoordwijzigingen worden doorgestuurd door de alleen-lezen domeincontroller (RODC) naar een RWDC. Alle apparaten moeten worden bijgewerkt om AES te kunnen gebruiken. Bijvoorbeeld:
- Als de client, RODC of RWDC niet wordt bijgewerkt, wordt RC4-versleuteling gebruikt.
- Als de client, RODC en RWDC zijn bijgewerkt, wordt AES-versleuteling gebruikt.
Logboekregistratie
Met de updates van 13 juli 2021 worden vier nieuwe gebeurtenissen aan het systeemlogboek toegevoegd om apparaten te identificeren die niet zijn bijgewerkt en om de beveiliging te verbeteren.
Status van configuratie Gebeurtenis-id 16982 of 16983 wordt geregistreerd bij het opstarten of bij een wijziging van de registerconfiguratie.
Gebeurtenis-id 16982
Gebeurtenislogboek Systeem Gebeurtenisbron Directory-Services-SAM Gebeurtenis-id 16982 Niveau Informatie Tekst van gebeurtenisbericht De beveiligingsaccountmanager registreert nu uitgebreide gebeurtenissen voor externe clients die verouderde wachtwoord-, wijzigings- of RPC-methoden aanroepen. Deze instelling kan leiden tot een groot aantal berichten en kan het beste slechts gedurende een korte periode worden gebruikt om problemen vast te stellen. Gebeurtenis-id 16983
Gebeurtenislogboek Systeem Gebeurtenisbron Directory-Services-SAM Gebeurtenis-id 16983 Niveau Informatie Tekst van gebeurtenisbericht De beveiligingsaccountmanager registreert nu periodieke overzichtsgebeurtenissen voor externe clients die verouderde wachtwoord-, wijzigings- of RPC-methoden aanroepen. Na het toepassen van de update van 13 juli 2021 wordt elke 60 minuten een overzichtsgebeurtenis 16984 geregistreerd in het systeemgebeurtenislogboek.
Gebeurtenis-id 16984
Gebeurtenislogboek Systeem Gebeurtenisbron Directory-Services-SAM Gebeurtenis-id 16984 Niveau Informatie Tekst van gebeurtenisbericht De beveiligingsaccountmanager heeft in de afgelopen 60 minuten %x legacy wachtwoordwijzigingen gedetecteerd of RPC-methodeaanroepen ingesteld. Nadat uitgebreide logboekregistratie is geconfigureerd, wordt gebeurtenis-id 16985 in het systeemgebeurtenislogboek geregistreerd telkens wanneer een verouderde RPC-methode wordt gebruikt om een accountwachtwoord te wijzigen of in te stellen.
Gebeurtenis-id 16985
Gebeurtenislogboek Systeem Gebeurtenisbron Directory-Services-SAM Gebeurtenis-id 16985 Niveau Informatie Tekst van gebeurtenisbericht De beveiligingsaccountmanager heeft het gebruik van een verouderde RPC-methode voor wijzigingen of sets van een netwerkclient gedetecteerd. Overweeg het clientbesturingssysteem of de -toepassing te upgraden zodat u de nieuwste en veiligere versie van deze methode kunt gebruiken.
Bijzonderheden:
RPC-methode: %1
Netwerkadres client: %2
Client-SID: %3
Gebruikersnaam: %4Als u uitgebreide gebeurtenis-id 16985 wilt registreren, schakelt u de volgende registerwaarde op de server of domeincontroller in.
Pad HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM type_getal REG_DWORD Waardenaam AuditLegacyPasswordRpcMethods Waardegegevens 1 = uitgebreide logboekregistratie is ingeschakeld
0 of niet aanwezig = uitgebreide logboekregistratie is uitgeschakeld. Alleen overzichtsgebeurtenissen. (Standaard)
PBKDF2-iteraties configureren voor wachtwoordwijziging
Zoals beschreven in SamrUnicodeChangePasswordUser4 (Opnum 73), zullen wanneer u de nieuwe methode SamrUnicodeChangePasswordUser4 gebruikt, de client en server het PBKDF2-algoritme gebruiken om een coderings- en decoderingssleutel af te leiden van het oude wachtwoord in platte tekst. Dit komt omdat het oude wachtwoord het enige algemene geheim is dat bekend is bij zowel de server als de client.
Zie BCryptDeriveKeyPBKDF2 (bcrypt.h) voor meer informatie over PBKDF2.
Als u een wijziging moet doorvoeren vanwege prestatie- en beveiligingsredenen, kunt u het aantal PBKDF2-iteraties dat door de client wordt gebruikt voor het wijzigen van wachtwoorden aanpassen door de volgende registerwaarde op de client in te stellen.
Opmerking
Als u het aantal PBKDF2-iteraties wilt verminderen, neemt de beveiliging af. Het wordt afgeraden om de standaardwaarde te verlagen. We raden u echter aan om zoveel mogelijk PBKDF2-iteraties te gebruiken.
| Pad | HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM |
|---|---|
| type_getal | REG_DWORD |
| Waardenaam | PBKDF2Iteraties |
| Waardegegevens | Minimaal 5.000 tot maximaal 1.000.000 |
| Standaardwaarde | 10.000 |
Opmerking
PBKDF2 wordt niet gebruikt voor bewerkingen met wachtwoordensets. Voor bewerkingen met een wachtwoordset is de SMB-sessiesleutel het gedeelde geheim tussen client en server en wordt deze gebruikt als basis voor het afleiden van coderingssleutels.
Zie Een SMB-sessiesleutel verkrijgen voor meer informatie.
Veelgestelde vragen
Welke scenario's leiden tot downgrades van AES naar RC4?
Downgrade vindt plaats wanneer de server of de client AES niet ondersteunt.
Hoe weet ik of RC4- of AES-codering is onderhandeld?
Bijgewerkte servers registreren gebeurtenissen wanneer verouderde methoden met RC4 worden gebruikt.
Kan ik AES-versleuteling op de server vereisen en wordt het gebruik van AES in toekomstige Windows-updates via programmacode afgedwongen?
Er is momenteel geen afdwingingsmodus beschikbaar, maar mogelijk in de toekomst. We hebben geen datum.
Ondersteunen clients van derden beveiligingen voor CVE-2021-33757 om over AES te onderhandelen wanneer dit door de server wordt ondersteund? Moet ik contact opnemen met Microsoft Ondersteuning of het externe ondersteuningsteam om deze vraag te beantwoorden?
Als een apparaat van derden het SAMR-protocol niet gebruikt, is dit niet belangrijk. Externe leveranciers die het MS-SAMR-protocol implementeren, kunnen ervoor kiezen dit te implementeren. Neem voor vragen contact op met de externe leverancier.
Moeten er extra configuratiewijzigingen worden aangebracht?
Er zijn geen extra wijzigingen vereist.
Waarvoor wordt dit protocol gebruikt?
Dit protocol is een erfenis en we verwachten dat het gebruik ervan erg laag zal zijn. Deze API's kunnen worden gebruikt in oudere toepassingen. Daarnaast maakt een aantal Active Directory-hulpprogramma's, zoals AD Users and Computers MMC, gebruik van SAMR.
Heeft het invloed op wachtwoordwijzigingen die gebruikmaken van het Kerberos-protocol of andere protocollen?
Nee. Alleen wachtwoordwijzigingen die gebruikmaken van deze specifieke SAMR-API's worden beïnvloed.
Kunnen de prestaties van de domeincontroller worden beïnvloed?
Ja. PBKDF2 is duurder dan RC4. Als er tegelijkertijd veel wachtwoordwijzigingen plaatsvinden op de domeincontroller die de API SamrUnicodeChangePasswordUser4 aanroept, kan dit invloed hebben op de CPU-belasting van LSASS. U kunt de PBKDF2-iteraties op clients afstemmen als dat nodig is, maar we raden u aan de standaardinstelling niet te verlagen omdat dit de beveiliging zou verlagen.
Meer informatie
Geverifieerde versleuteling met AES-CBC en HMAC-SHA
Disclaimerinformatie van derden
We bieden contactgegevens van derden om u te helpen technische ondersteuning te vinden. Deze contactgegevens kunnen zonder voorafgaande kennisgeving worden gewijzigd. We kunnen de juistheid van deze contactgegevens van derden niet garanderen.