KB5004605: Ispravka dodaje zaštitu AES šifrovanja MS-SAMR protokolu za CVE-2021-33757

Rezime

Ispravke za Windows od 13. jula 2021. i novije ispravke za Windows dodaju zaštitu za CVE-2021-33757.

Nakon instaliranja ispravki za Windows od 13. jula 2021. ili novijih ispravki za Windows, Advanced Encryption Standard (AES) šifrovanje će biti željeni metod na Windows klijentima prilikom korišćenja zastarelog MS-SAMR protokola za operacije lozinke ako SAM server podržava AES šifrovanje. Ako SAM server ne podržava AES šifrovanje, biće dozvoljeno vraćanje na zastarelo RC4 šifrovanje.

Promene u CVE-20201-33757 specifične su za MS-SAMR protokol i nezavisne su od drugih protokola potvrde identiteta. MS-SAMR koristi SMB preko RPC-a i imenovane cevi. Iako SMB takođe podržava šifrovanje, on nije podrazumevano omogućen. Promene u CVE-20201-33757 su podrazumevano omogućene i pružaju dodatnu bezbednost na SAM sloju. Nisu potrebne dodatne promene konfiguracije osim instaliranja zaštita za CVE-20201-33757 uključenih u ispravke za Windows od 13. jula 2021. ili novije ispravke za Windows na svim podržanim verzijama operativnog sistema Windows. Nepodržane verzije operativnog sistema Windows treba obustaviti ili nadograditi na podržanu verziju.

Napomena: CVE-2021-33757 menja način na koji se lozinke šifruju tokom prenosa samo kada se koriste određeni API-ji MS-SAMR protokola, a posebno NE menja način na koji se lozinke skladište u mirovanju. Dodatne informacije o tome kako se lozinke šifruju u stanju mirovanja u usluzi Active Directory i lokalno u SAM bazi podataka (registratoru), potražite u članku "Pregled lozinki".

Dodatne informacije

Promene izvršene do ispravki od 13. jula 2021.
Kako funkcioniše novo ponašanje?

Postojeći metod SamrConnect5 obično se koristi za uspostavljanje veze između SAM klijenta i servera.

Ažurirani server će sada vratiti novi bit u SamrConnect5() odgovoru kao što je definisano u SAMPR_REVISION_INFO_V1.

Vrednost Značenje
0x00000010 Kada je klijent primi, ova vrednost, kada je podešena, označava da klijent treba da koristi AES šifrovanje sa strukturom SAMPR_ENCRYPTED_PASSWORD_AES za šifrovanje bafera lozinki kada se šalje putem kabla. Pogledajte AES Korišćenje šifre (odeljak 3.2.2.4) i SAMPR_ENCRYPTED_PASSWORD_AES (odeljak 2.2.6.32).

Ako ažurirani server podržava AES, klijent će koristiti nove metode i nove klase informacija za operacije lozinke. Ako server ne vrati ovu zastavicu ili ako klijent nije ažuriran, klijent će se vratiti na korišćenje prethodnih metoda sa RC4 šifrovanjem.

Kako to utiče na kontroler domena samo za čitanje?

Za operacije skupa lozinki neophodan je instaliran kontroler domena (RWDC). Promene lozinki kontroler domena samo za čitanje (RODC) prosleđuje RWDC-u. Svi uređaji moraju biti ažurirani da bi AES mogao da se koristi. Na primer:

  • Ako klijent, RODC ili RWDC nisu ažurirani, koristiće se RC4 šifrovanje.
  • Ako su klijent, RODC i RWDC ažurirani, koristiće se AES šifrovanje.
Evidencija događaja

Ispravke od 13. jula 2021. dodaju četiri nova događaja u sistemsku evidenciju kako bi pomogli u identifikaciji uređaja koji nisu ažurirani i pomogli u poboljšanju bezbednosti.

  • Stanje konfiguracije Događaj sa ID-om 16982 ili 16983 evidentira se prilikom pokretanja ili promene konfiguracije registratora.

    ID događaja: 16982

    Evidencija događaja Sistem
    Izvor događaja Directory-Services-SAM
    ID događaja 16982
    Nivo Informacije
    Tekst poruke događaja Upravljač bezbednosnim nalozima sada evidentira detaljne događaje za udaljene klijente koji pozivaju, promene zastarele lozinke ili podešavaju RPC metode. Ova postavka može izazvati veliki broj poruka i treba da je koristite samo tokom kratkog vremenskog perioda kako bi se dijagnostikovali problemi.

    ID događaja: 16983

    Evidencija događaja Sistem
    Izvor događaja Directory-Services-SAM
    ID događaja 16983
    Nivo Informacije
    Tekst poruke događaja Menadžer bezbednosnih naloga sada evidentira periodične događaje rezimea za udaljene klijente koji pozivaju, promene zastarele lozinke ili podešavaju RPC metode.
  • Nakon primene ispravke od 13. jula 2021, događaj rezimea 16984 se evidentira u evidenciji sistemskih događaja svakih 60 minuta.

    ID događaja: 16984

    Evidencija događaja Sistem
    Izvor događaja Directory-Services-SAM
    ID događaja 16984
    Nivo Informacije
    Tekst poruke događaja Upravljač bezbednosnim nalozima otkrio je %x zastarele lozinke, promenite ili podesite pozive RPC metoda u poslednjih 60 minuta.
  • Nakon konfigurisanja detaljnog vođenja evidencije o događajima, ID događaja 16985 evidentira se u evidenciji sistemskih događaja svaki put kada se zastareli RPC metod koristi za promenu ili postavljanje lozinke naloga.

    ID događaja: 16985

    Evidencija događaja Sistem
    Izvor događaja Directory-Services-SAM
    ID događaja 16985
    Nivo Informacije
    Tekst poruke događaja Upravljač bezbednosnim nalogom otkrio je korišćenje zastarele promene ili postavljenog RPC metoda iz mrežnog klijenta. Razmotrite nadogradnju klijentskog operativnog sistema ili aplikacije da biste koristili najnoviju i bezbedniju verziju ovog metoda.
    Detalji:
    RPC metod: %1
    Adresa klijentske mreže: %2
    SID klijenta: %3
    Korisničko ime: %4

    Da biste evidentirali detaljan događaj sa ID-om 16985, uključite sledeću vrednost registratora na serveru ili kontroleru domena.

    Putanja HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM
    Tip REG_DWORD
    Ime vrednosti AuditLegacyPasswordRpcMethods
    Podaci o vrednosti 1 = omogućeno je detaljno evidentiranje
    0 ili nije prisutan = detaljno evidentiranje je onemogućeno. Samo događaji sa rezimeom. (Podrazumevano)
Konfigurišite PBKDF2 iteracije za promenu lozinke

Kao što je opisano u članku SamrUnicodeChangePasswordUser4 (Opnum 73), kada koristite novi metod SamrUnicodeChangePasswordUser4 , klijent i server će koristiti PBKDF2 algoritam za izvođenje ključa za šifrovanje i dešifrovanje iz stare lozinke otvorenog teksta. To je zato što je stara lozinka jedina zajednička tajna koja je poznata i serveru i klijentu.

Više informacija o PBKDF2 potražite u članku Funkcija BCryptDeriveKeyPBKDF2 (bcrypt.h).

Ako morate da izvršite promenu zbog performansi i bezbednosti, možete da prilagodite broj PBKDF2 iteracija koje klijent koristi za promenu lozinke tako što ćete podesiti sledeću vrednost registratora na klijentu.

Napomena

Smanjivanje broja PBKDF2 iteracija smanjiće bezbednost.  Ne preporučujemo da se taj broj smanji sa podrazumevane vrednosti. Međutim, mi preporučujemo da koristite najveći mogući broj PBKDF2 iteracija.

Putanja HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SAM
Tip REG_DWORD
Ime vrednosti PBKDF2Iterations
Podaci o vrednosti Najmanje od 5.000 do maksimalno 1.000.000
Podrazumevana vrednost 10.000

Napomena

PBKDF2 se ne koristi za operacije postavljanja lozinki. Za operacije postavljanja lozinki ključ SMB sesije je deljena tajna između klijenta i servera i koristi se kao osnova za izvođenje ključeva za šifrovanje.

Više informacija potražite u članku "Pribavljanje ključa SMB sesije".

Najčešća pitanja (FAQ)

Koji scenariji pokreću degradaciju sa AES na RC4?

Prelazak na stariju verziju se dešava kada server ili klijent ne podržavaju AES.

Kako da znam da li je RC4 šifrovanje ili AES šifrovanje dogovoreno?

Ažurirani serveri će evidentirati događaje kada se koriste zastarele metode sa RC4.

Mogu li da zahtevam AES šifrovanje na serveru i da li će buduće ispravke za Windows programski nametnuti korišćenje AES-a?

Trenutno nije dostupan režim sprovođenja, ali bi mogao biti u budućnosti. Nemamo datum.

Da li klijenti nezavisnih proizvođača podržavaju zaštitu za CVE-2021-33757 za pregovaranje o AES-u kada ih server podržava? Da li treba da se obratim Microsoft podršci ili nezavisnom timu za podršku da bih odgovorio na ovo pitanje?

Ako uređaj nezavisnog proizvođača ne koristi SAMR protokol, onda to nije važno. Nezavisni prodavci koji primenjuju MS-SAMR protokol mogu odabrati da primene ovo. Obratite se nezavisnom prodavcu za sva pitanja.

Da li je potrebno izvršiti neke dodatne promene konfiguracije?

Nisu neophodne dodatne promene.

Šta koristi ovaj protokol?

Ovaj protokol je zastareo i očekujemo da će njegova upotreba biti veoma niska. Zastarele aplikacije mogu da koriste ove API-je. Takođe, neke Active Directory alatke, kao što su AD korisnici i računari MMC, koriste SAMR.

Da li to utiče na promene lozinke koje koriste Kerberos protokol ili druge protokole?

Ne. To utiče samo na promene lozinke koje koriste ove određene SAMR API-je.

Može li to uticati na performanse kontrolera domena?

Da. PBKDF2 je skuplji od RC4. Ako se istovremeno dogodi mnogo promena lozinki na kontroleru domena koje pozivaju SamrUnicodeChangePasswordUser4 API, to može da utiče na opterećenje procesora LSASS. Možete da podesite PBKDF2 iteracije na klijentima ako je to potrebno, ali ne preporučujemo da smanjite sa podrazumevane vrednosti jer bi to smanjilo bezbednost.

Reference

Potvrda identiteta šifrovanja sa AES-CBC i HMAC-SHA

Upotreba AES šifre

Odricanje odgovornosti za informacije nezavisnih proizvođača

Obezbeđujemo kontakt informacije nezavisnog proizvođača kako bismo vam pomogli da pronađete tehničku podršku. Ove kontakt informacije mogu da se promene bez obaveštenja. Ne garantujemo tačnost ove kontakt informacije nezavisnog proizvođača.