KB5004605: Actualizare adaugă protecții de criptare AES la protocolul MS-SAMR pentru CVE-2021-33757

Rezumat

Actualizările Windows din 13 iulie 2021 și actualizările Windows ulterioare adaugă protecții pentru CVE-2021-33757.

După instalarea actualizărilor Windows din 13 iulie 2021 sau a actualizărilor Windows ulterioare, criptarea Advanced Encryption Standard (AES) va fi metoda preferată pe clienții Windows atunci când se utilizează protocolul MS-SAMR moștenit pentru operațiuni cu parole, dacă criptarea AES este acceptată de serverul SAM. Dacă criptarea AES nu este acceptată de serverul SAM, va fi permisă revenirea la criptarea RC4 moștenită.

Modificările din CVE-20201-33757 sunt specifice protocolului MS-SAMR și sunt independente de alte protocoale de autentificare. MS-SAMR utilizează SMB prin RPC și canale denumite. Deși SMB acceptă și criptarea, aceasta nu este activată în mod implicit. În mod implicit, modificările din CVE-20201-33757 sunt activate și furnizează securitate suplimentară la nivel SAM. Nu sunt necesare modificări suplimentare de configurație în afară de instalarea protecțiilor pentru CVE-20201-33757 incluse în actualizările Windows din 13 iulie 2021 sau actualizările Windows mai recente pe toate versiunile acceptate de Windows. Versiunile neacceptate de Windows ar trebui eliminate sau actualizate la o versiune acceptată.

Notă: CVE-2021-33757 modifică doar modul în care sunt criptate parolele în tranzit atunci când utilizați anumite API-uri ale protocolului MS-SAMR și, în mod specific, NU modificați modul în care sunt stocate parolele în repaus. Pentru mai multe informații despre modul în care parolele sunt criptate în repaus în Active Directory și local în baza de date SAM (registry), consultați Prezentarea generală a parolelor.

Mai multe informații

Modificări efectuate de actualizările din 13 iulie 2021
Cum funcționează noul comportament?

Metoda SamrConnect5 existentă este utilizată de obicei pentru a stabili o conexiune între clientul și serverul SAM.

Un server actualizat va returna acum un nou bit în răspunsul SamrConnect5(), așa cum este definit în SAMPR_REVISION_INFO_V1.

Valoare Semnificație
0x00000010 La primirea de către client, această valoare, atunci când este setată, indică faptul că clientul trebuie să utilizeze criptarea AES cu structura SAMPR_ENCRYPTED_PASSWORD_AES pentru a cripta tampoanele de parolă atunci când sunt trimise prin cablu. Consultați Utilizarea cifrului AES (secțiunea 3.2.2.4) și SAMPR_ENCRYPTED_PASSWORD_AES (secțiunea 2.2.6.32).

Dacă serverul actualizat acceptă AES, clientul va utiliza metode noi și clase de informații noi pentru operațiunile cu parole. Dacă serverul nu returnează această semnalizare sau dacă clientul nu este actualizat, clientul va reveni la utilizarea metodelor anterioare cu criptare RC4.

Cum este afectat controlerul de domeniu doar în citire?

Operațiunile Setului de parole necesită un controler de domeniu scris (RWDC). Modificările parolei sunt redirecționate de controlerul de domeniu doar în citire (RODC) către un RWDC. Toate dispozitivele trebuie să fie actualizate pentru a putea fi utilizat AES. De exemplu:

  • Dacă clientul, RODC sau RWDC nu este actualizat, se va utiliza criptarea RC4.
  • Dacă clientul, RODC și RWDC sunt actualizate, se va utiliza criptarea AES.
Înregistrarea evenimentelor în jurnal

Actualizările din 13 iulie 2021 adaugă patru evenimente noi în jurnalul de sistem, pentru a ajuta la identificarea dispozitivelor care nu sunt actualizate și ajută la îmbunătățirea securității.

  • Starea de configurare ID-ul de eveniment 16982 sau 16983 este înregistrat în jurnal la pornire sau la o modificare a configurației de registry.

    ID eveniment 16982

    Jurnal de evenimente Sistem
    Sursa evenimentului Directory-Services-SAM
    ID eveniment 16982
    Nivel Informații
    Eveniment mesaj text Managerul contului de securitate înregistrează acum evenimente detaliate pentru clienții de la distanță care apelează metodele moștenite, modifică parola sau setează metode RPC. Această setare poate cauza un număr mare de mesaje și trebuie utilizată doar pentru o perioadă scurtă de timp pentru a diagnostica problemele.

    ID eveniment: 16983

    Jurnal de evenimente Sistem
    Sursa evenimentului Directory-Services-SAM
    ID eveniment 16983
    Nivel Informații
    Eveniment mesaj text Managerul contului de securitate înregistrează acum evenimente rezumat periodice pentru clienții de la distanță care apelează metoda moștenită, schimbarea parolei sau setarea metodelor RPC.
  • După aplicarea actualizării din 13 iulie 2021, un eveniment rezumat 16984 este înregistrat în jurnalul de evenimente de sistem la fiecare 60 de minute.

    ID eveniment 16984

    Jurnal de evenimente Sistem
    Sursa evenimentului Directory-Services-SAM
    ID eveniment 16984
    Nivel Informații
    Eveniment mesaj text Managerul contului de securitate a detectat %x, a modificat parola moștenită sau a setat apelurile metodei RPC în ultimele 60 de minute.
  • După ce configurați înregistrarea în jurnal a evenimentelor detaliate, ID-ul de eveniment 16985 este înregistrat în jurnalul de evenimente de sistem de fiecare dată când este utilizată o metodă RPC moștenită pentru a modifica sau a seta o parolă de cont.

    ID eveniment: 16985

    Jurnal de evenimente Sistem
    Sursa evenimentului Directory-Services-SAM
    ID eveniment 16985
    Nivel Informații
    Eveniment mesaj text Managerul contului de securitate a detectat utilizarea unei metode RPC de modificare sau setare moștenite de la un client de rețea. Luați în considerare upgrade-ul sistemului de operare sau aplicației client astfel încât să utilizeze versiunea cea mai recentă și mai sigură a acestei metode.
    Detalii:
    Metoda RPC: %1
    Adresă client network: %2
    SID client: %3
    Nume de utilizator: %4

    Pentru a înregistra în jurnal ID-ul de eveniment detaliat 16985, comutați următoarea valoare de registry pe server sau pe controlerul de domeniu.

    Cale HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM
    Tip REG_DWORD
    Nume valoare AuditLegacyPasswordRpcMethods
    Date valoare 1 = înregistrarea detaliată în jurnal este activată
    0 sau nu este prezent = înregistrarea în jurnal detaliată este dezactivată. Doar evenimente rezumat. (Implicit)
Configurarea iterațiilor PBKDF2 pentru modificarea parolei

Așa cum este descris în SamrUnicodeChangePasswordUser4 (Opnum 73), atunci când utilizați noua metodă SamrUnicodeChangePasswordUser4 , clientul și serverul vor utiliza algoritmul PBKDF2 pentru a deriva o cheie de criptare și decriptare din vechea parolă text simplu. Aceasta, deoarece vechea parolă este singurul secret comun cunoscut atât serverului, cât și clientului.

Pentru mai multe informații despre PBKDF2, consultați Funcția BCryptDeriveKeyPBKDF2 (bcrypt.h).

Dacă trebuie să faceți o modificare din motive de funcționalitate și securitate, puteți ajusta numărul de iterații PBKDF2 utilizate de client pentru modificarea parolei, setând următoarea valoare de registry pentru client.

Notă

Micșorarea numărului de iterații PBKDF2 va diminua securitatea.  Nu recomandăm ca numărul să fie micșorat față de valoarea implicită. Cu toate acestea, vă recomandăm să utilizați cel mai mare număr posibil de iterații PBKDF2.

Cale HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM
Tip REG_DWORD
Nume valoare PBKDF2Iterations
Date valoare De la minimum 5.000 la maximum 1.000.000
Valoare implicită 10.000

Notă

PBKDF2 nu este utilizat pentru operațiunile de setare a parolelor. Pentru operațiunile de setare a parolelor, cheia de sesiune SMB este secretul partajat între client și server și este utilizată ca bază pentru obținerea cheilor de criptare.

Pentru mai multe informații, consultați Achiziționarea unei chei de sesiune SMB.

Întrebări frecvente (Întrebări frecvente)

Ce scenarii declanșează retrogradări de la AES la RC4?

Downgrade are loc atunci când serverul sau clientul nu acceptă AES.

Cum îmi dau seama dacă a fost negociată criptarea RC4 sau AES?

Serverele actualizate vor înregistra în jurnal evenimente atunci când sunt utilizate metode moștenite cu RC4.

Pot solicita criptarea AES pe server și viitoarele actualizări Windows vor aplica prin programare utilizând AES?

Momentan nu este disponibil niciun mod de impunere a legii, dar este posibil să existe în viitor. Nu avem o dată.

Clienții terți acceptă protecțiile pentru CVE-2021-33757 pentru a negocia AES atunci când sunt acceptate de server? Ar trebui să contactez Asistența Microsoft sau echipa de asistență de la terți pentru a răspunde la această întrebare?

Dacă un dispozitiv terț nu utilizează protocolul SAMR, acest lucru nu este important. Distribuitorii terți care implementează protocolul MS-SAMR pot alege să implementeze acest lucru. Contactați furnizorul terț pentru orice întrebări.

Trebuie făcute modificări suplimentare de configurație?

Nu sunt necesare modificări suplimentare.

Ce utilizează acest protocol?

Acest protocol este moștenit și anticipăm că utilizarea lui va fi foarte redusă. Aplicațiile moștenite pot utiliza aceste API-uri. De asemenea, unele instrumente Active Directory, cum ar fi AD Users and Computers MMC, utilizează SAMR.

Sunt afectate modificările parolelor care utilizează protocolul Kerberos sau alte protocoale?

Nu. Sunt afectate doar modificările parolei care utilizează aceste API-uri SAMR specifice.

Performanța controlerului de domeniu poate fi afectată?

Da. PBKDF2 este mai scump decât RC4. Dacă au loc mai multe modificări de parolă în același timp pe controlerul de domeniu care apelează API-ul SamrUnicodeChangePasswordUser4 , încărcarea CPU a LSASS poate fi afectată. Puteți regla iterațiile PBKDF2 pe clienți dacă este necesar, însă nu recomandăm scăderea de la valoarea implicită, deoarece acest lucru ar reduce securitatea.

Referințe

Criptare autentificată cu AES-CBC și HMAC-SHA

Utilizare cifru AES

Exonerare de răspundere privind informațiile de la terți

Oferim informații de contact de la terți pentru a vă ajuta să găsiți asistență tehnică. Aceste informații de contact se pot modifica fără notificare prealabilă. Nu garantăm acuratețea acestor informații de contact de la terți.