Журнал змін
Зміна 1: 19 червня 2023 р.:
|
|---|
У цій статті
- Зведення
- Виявлення явно встановлених типів шифрування ключів сеансу
- Параметри розділу реєстру
- Події Windows, пов'язані з CVE-2022-37966
- Запитання й відповіді та відомі проблеми
- Глосарій
Зведення
В оновленнях Windows, випущених 8 листопада 2022 р. або пізніше, вирішено проблему обходу безпеки та підвищення вразливості привілеїв шляхом узгодження автентифікації за допомогою слабкого узгодження RC4-HMAC.
Це оновлення позначить AES типом шифрування за замовчуванням для ключів сеансів в облікових записах, які ще не позначено типом шифрування за замовчуванням.
Щоб захистити середовище, інсталюйте оновлення Windows, випущені 8 листопада 2022 р. або пізніше, на всіх пристроях, зокрема контролерах доменів. Див. зміну 1.
Докладні відомості про ці вразливості див. у розділі CVE-2022-37966.
Виявлення явно встановлених типів шифрування ключів сеансу
Можливо, в облікових записах користувачів є чітко визначені типи шифрування, вразливих до CVE-2022-37966. Знайдіть облікові записи, у яких явно ввімкнуто DES / RC4, але не AES, використовуючи такий запит Active Directory:
-
Get-ADObject -Filter "msDS-supportedEncryptionTypes -bor 0x7 -and -not msDS-supportedEncryptionTypes -bor 0x18"
Параметри розділу реєстру
Після інсталяції оновлень Windows, датованих 8 листопада 2022 р. або пізніше, для протоколу Kerberos доступний такий розділ реєстру:
DefaultDomainSupportedEncTypes
| Розділ реєстру | HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\KDC |
|---|---|
| Value (Значення) | DefaultDomainSupportedEncTypes |
| Тип даних | REG_DWORD |
| Значення даних | 0x27 (За замовчуванням) |
| Потрібно перезавантажити? | Ні |
Примітка Якщо необхідно змінити підтримуваний тип шифрування за замовчуванням для користувача або комп'ютера Active Directory, додайте цей тип реєстру та налаштуйте його вручну. Це оновлення не додає ключ реєстру автоматично.
Контролери домену Windows використовують це значення, щоб визначити підтримувані типи шифрування в облікових записах в Active Directory, у яких значення msds-SupportedEncryptionType пусте або не встановлено. Комп'ютер під керуванням підтримуваної версії операційної системи Windows автоматично встановлює msds-SupportedEncryptionTypes для облікового запису цього комп'ютера в Active Directory. Він базується на налаштованому значенні типів шифрування, які дозволено використовувати протоколу Kerberos. Докладні відомості див. в статті "Безпека мережі: Настроювання типів шифрування, дозволених для Kerberos".
В облікових записах користувачів, облікових записах служб, керованих групою та інших облікових записах в Active Directory значення msds-SupportedEncryptionTypes не встановлюється автоматично.
Щоб знайти підтримувані типи шифрування, які можна встановити вручну, зверніться до розділу Підтримувані типи шифрування Бітові прапорці. Докладні відомості див. в перших етапах, щоб підготувати середовище й запобігти проблемам з автентифікацією Kerberos.
Стандартне значення 0x27 (DES, RC4, ключі сеансу AES) вибрано як мінімальну зміну, необхідну для цього оновлення системи безпеки. Ми рекомендуємо клієнтам встановити значення 0x3C для підвищення безпеки, оскільки це значення дає змогу використовувати як квитки, зашифровані AES, так і ключі сеансу AES. Якщо клієнти виконали наші вказівки й перейшли до середовища, призначеного лише для використання AES, де RC4 не використовується для протоколу Kerberos, радимо клієнтам установити значення 0x38. Див. зміну 1.
Події Windows, пов'язані з CVE-2022-37966
У центрі розподілу ключів Kerberos відсутні надійні ключі для облікового запису
| Журнал подій | Система |
|---|---|
| Тип події | Помилка |
| Джерело події | Kdcsvc |
| Ідентифікатор події | 42 |
| Текст події | У Центрі розподілу ключів Kerberos бракує надійних ключів для облікового запису: accountname. Ви повинні оновити пароль цього облікового запису, щоб запобігти використанню небезпечної криптографії. Докладні відомості див. в https://go.microsoft.com/fwlink/?linkid=2210019. |
Якщо ви знайдете цю помилку, імовірно, вам потрібно скинути пароль krbtgt, перш ніж встановлювати KrbtgtFullPacSingature = 3 або інсталювати Windows Оновлення, випущену 11 липня 2023 р. або пізніше. Оновлення, яке програмно вмикає режим примусового застосування для CVE-2022-37967, описано в такій статті бази знань Microsoft:
KB5020805: керування змінами протоколу Kerberos, пов'язаними з CVE-2022-37967
Докладні відомості про те, як це зробити, див. вNew-KrbtgtKeys.ps1 статті на веб-сайті GitHub.
Запитання й відповіді та відомі проблеми
За яких обставин моє оточення вразливе?
Облікові записи, позначені як такі, що явно використовують RC4, є вразливими. Крім того, середовища, які не мають ключів сеансу AES в обліковому записі krbgt, можуть бути вразливими. Щоб зменшити цю проблему, дотримуйтеся вказівок із визначення вразливостей і скористайтеся розділом параметрів розділу "Розділ розділів реєстру" для оновлення явно встановлених параметрів шифрування.
Що потрібно зробити в першу чергу, щоб підготувати середовище та запобігти проблемам з автентифікацією Kerberos після інсталяції оновлень, випущених 8 листопада 2022 року або пізніше, на контролерах домену?
Переконайтеся, що на всіх ваших пристроях використовується спільний тип шифрування Kerberos. Докладні відомості про типи шифрування Kerberos див. в статті " Розшифровка деяких підтримуваних типів шифрування Kerberos".
Середовища без спільного типу шифрування Kerberos могли раніше працювати завдяки автоматичному додаванню RC4 або додаванню AES, якщо RC4 було вимкнено за допомогою групової політики контролерами домену. Ця поведінка змінилася з оновленнями, випущеними 8 листопада 2022 року або пізніше, і тепер суворо відповідатиме розділам, установленим у розділах реєстру msds-SupportedEncryptionTypes і DefaultDomainSupportedEncTypes.
Якщо для облікового запису не встановлено параметр msds-SupportedEncryptionTypes або він має значення 0, контролери домену приймають значення за замовчуванням 0x27 (39) або використовуватимуть параметр розділу реєстру DefaultDomainSupportedEncTypes.
Якщо в обліковому записі налаштовано msds-SupportedEncryptionTypes , цей параметр вважається врахованим і може спричиняти помилку налаштування поширеного типу шифрування Kerberos, замаскованого попередньою поведінкою автоматичного додавання RC4 або AES, які більше не відображаються після інсталяції оновлень, випущених 8 листопада 2022 р. або пізніше.
Відомості про те, як перевірити, що у вас використовується спільний тип шифрування Kerberos, див. в статті Як перевірити, чи на всіх моїх пристроях використовується спільний тип шифрування Kerberos?
Як перевірити, чи на всіх моїх пристроях використовується спільний тип шифрування Kerberos?
Докладні відомості див. в попередньому питанні чому на ваших пристроях може не використовуватися типовий тип шифрування Kerberos після інсталяції оновлень, випущених 8 листопада 2022 року або пізніше.
Якщо ви вже інсталювали оновлення, випущені 8 листопада 2022 року або пізніше, ви можете виявити пристрої з нетиповим типом шифрування Kerberos, переглянувши журнал подій для події Microsoft-Windows-Kerberos-Key-Distribution-Center Event 27, де визначено розрізнені типи шифрування між клієнтами Kerberos і віддаленими серверами або службами.
У моєму середовищі виникають проблеми з автентифікацією Kerberos після інсталяції оновлень, випущених 8 листопада 2022 р. або пізніше. Чи потрібно вирішувати ці проблеми на клієнтських пристроях Windows або серверах Windows, де не використовується роль контролера домену?
Інсталяція оновлень від 8 листопада 2022 р. або пізніше на клієнтах або серверах із роллю контролера домену не повинна впливати на автентифікацію Kerberos у вашому середовищі.
Після інсталяції оновлень, випущених 8 листопада 2022 року або пізніше, на контролерах домену відбувається витік пам'яті в службі підсистеми локального центра безпеки (LSASS.exe). Що робити?
Щоб зменшити цю відому проблему, відкрийте вікно командного рядка як адміністратор і тимчасово використайте наведену нижче команду, щоб установити 0 для розділу реєстру KrbtgtFullPacSignature:
-
reg add "HKLM\System\CurrentControlSet\services\KDC" -v "KrbtgtFullPacSignature" -d 0 -t REG_DWORD
Примітка.
Примітка Після вирішення цієї відомої проблеми слід встановити для параметра KrbtgtFullPacSignature вищий параметр, залежно від того, що дозволяє ваше середовище. Радимо ввімкнути режим примусового застосування, щойно середовище буде готове.
Подальші дії Ми працюємо над вирішенням цієї проблеми та надамо оновлення в наступному випуску.
Чому виникають помилки автентифікації Kerberos на пристроях, відмінних від Windows, у моєму середовищі?
Після інсталяції оновлень, випущених 8 листопада 2022 р. або пізніше, на контролерах домену всі пристрої мають підтримувати підписання квитків AES, щоб відповідати вимогам посилення безпеки, необхідному для CVE-2022-37967.
Наступні кроки Якщо ви вже використовуєте найновіше програмне забезпечення та мікропрограми для своїх пристроїв, відмінних від Windows, і переконалися, що між контролерами домену Windows і пристроями, відмінними від них, існує спільний тип шифрування, потрібно звернутися до виробника пристрою (OEM) по допомогу або замінити пристрої на такі, що відповідають вимогам.
Примітка.
ВАЖЛИВО Ми не радимо використовувати тимчасове рішення, щоб дозволити автентифікацію на пристроях, які не відповідають вимогам, оскільки це може зробити середовище вразливим.
Мої пристрої під керуванням непідтримуваної версії Windows більше не можуть отримувати доступ до ресурсів у моєму середовищі. Крім того, до цих пристроїв неможливо отримати доступ з оновлених пристроїв Windows у моєму середовищі. Що робити?
До непідтримуваних версій Windows належать Windows XP, Windows Server 2003, Windows Server 2008 із пакетом оновлень 2 (SP2) і Windows Server 2008 R2 із пакетом оновлень 1 (SP1) для пристроїв Windows без ліцензії подовженого оновлення системи безпеки. Якщо ви маєте ліцензію ESU, вам потрібно буде інсталювати оновлення 8 листопада 2022 р. або пізніше, і переконатися, що у вашій конфігурації використовується єдиний тип шифрування для всіх пристроїв.
Наступні кроки Інсталюйте оновлення, якщо вони доступні для вашої версії Windows і ви маєте відповідну ліцензію ESU. Якщо оновлення недоступні, потрібно буде оновити систему до підтримуваної версії Windows або перемістити будь-яку програму чи службу на пристрій, що відповідає вимогам.
Примітка.
ВАЖЛИВО Ми не радимо використовувати тимчасове рішення, щоб дозволити автентифікацію на пристроях, які не відповідають вимогам, оскільки це може зробити середовище вразливим.
Усі мої пристрої мають спільний тип шифрування та налаштовані на використання лише AES. Чому я все ще бачу помилки автентифікації Kerberos після інсталяції оновлення від 8 листопада 2022 року?
Цю відому проблему вирішено в нестандартних оновленнях, випущених 17 та 18 листопада 2022 року для інсталяції на всіх контролерах доменів у вашому середовищі. Щоб вирішити цю проблему, не потрібно інсталювати оновлення або вносити зміни до інших серверів чи клієнтських пристроїв у вашому середовищі. Якщо ви використовували обхідний шлях або зведення ризиків до мінімуму для вирішення цієї проблеми, вони більше не потрібні. Радимо їх вилучити.
Щоб отримати автономний пакет для цих нестандартних оновлень, виконайте пошук за номером бази знань у каталозі Microsoft Update. Ви можете вручну імпортувати ці оновлення до служб WSUS і Microsoft Endpoint Configuration Manager. Інструкції щодо WSUS див. в розділі WSUS і на сайті каталогу. Інструкції щодо Диспетчера конфігурацій див. в статті "Імпорт оновлень із каталогу Microsoft Update".
Примітка.
Примітка Наведені нижче оновлення недоступні в Windows Update та не інсталюватимуться автоматично.
Сукупний пакет оновлень:
- Windows Server 2022: KB5021656
- Windows Server 2019 р.: KB5021655
- Windows Server 2016 року: KB5021654
Примітка.
Примітка Вам не потрібно застосовувати жодних попередніх оновлень, перш ніж інсталювати цей сукупний пакет оновлень. Якщо ви вже інсталювали оновлення, випущені 8 листопада 2022 року, не потрібно видаляти оновлення, на які впливає проблема, перш ніж інсталювати пізніші оновлення, зокрема наведені вище.
Автономні оновлення:
- Windows Server 2012 R2: KB5021653
- Windows Server 2012 року: KB5021652
- Windows Server 2008 R2 SP1: KB5021651 (випущено 18 листопада 2022 р.)
- Windows Server 2008 SP2: KB5021657
Примітка.
Примітки
- Якщо ви використовуєте лише оновлення системи безпеки для цих версій Windows ServerWindows Server, потрібно інсталювати ці автономні оновлення тільки за листопад 2022 року. Оновлення системи безпеки не є сукупними, тому вам також потрібно буде інсталювати всі попередні оновлення системи безпеки. Щомісячні зведені оновлення є сукупними та містять оновлення системи безпеки й усі покращення.
- Якщо ви використовуєте щомісячні зведені оновлення, потрібно буде інсталювати вказані вище автономні оновлення, щоб вирішити цю проблему, а також щомісячні зведені оновлення, випущені 8 листопада 2022 року, щоб отримати покращення за листопад 2022 року. Якщо ви вже інсталювали оновлення, випущені 8 листопада 2022 року, не потрібно видаляти оновлення, на які впливає проблема, перш ніж інсталювати пізніші оновлення, зокрема наведені вище.
Я використовую на пристроях Windows програму, у якій використовується імплементація Kerberos не від корпорації Майкрософт, і виникають проблеми з автентифікацією Kerberos. Що робити?
Якщо ви перевірили конфігурацію свого середовища, але й надалі виникають проблеми з будь-якою реалізацією Kerberos, що не належить корпорації Майкрософт, вам знадобиться оновлення або підтримка розробника або виробника програми чи пристрою.
У мене встановлено msds-SupportedEncryptionTypes в Active Directory для всіх облікових записів, ненульових без установлених бітів типу шифрування (найменш значущі 5 бітів), але я стикаюся з помилками автентифікації після інсталяції оновлень, випущених 8 листопада 2022 року або пізніше, на контролерах доменів. Що робити?
Цю відому проблему можна зменшити, виконавши одну з наведених нижче дій.
Побітово встановіть msds-SupportedEncryptionTypes або встановіть поточне 0x27 значення за замовчуванням, щоб зберегти його поточне значення. Наприклад:
-
Msds-SuportedEncryptionTypes -bor 0x27
-
Установіть для msds-SupportEncryptionTypes значення 0 , щоб дозволити контролерам домену використовувати значення 0x27 за замовчуванням.
Подальші дії Ми працюємо над вирішенням цієї проблеми та надамо оновлення в наступному випуску.
Глосарій
Advanced Encryption StandardStandard (AES)
Advanced Encryption Standard (AES) – це блоковий шифр, який замінює Standard шифрування даних (DES). AES може використовуватися для захисту електронних даних. Алгоритм AES може бути використаний для шифрування (шифрування) і дешифрування (розшифровки) інформації. Шифрування перетворює дані в незрозумілу форму, яка називається шифротекстом; Розшифровка зашифрованого тексту повертає дані у вихідну форму, яка називається відкритим текстом. AES використовується в криптографії з симетричним ключем, що означає, що один і той же ключ використовується для операцій шифрування та дешифрування. Це також блоковий шифр, що означає, що він працює з блоками відкритого тексту та шифротексту фіксованого розміру, і вимагає, щоб розмір відкритого тексту, а також зашифрованого тексту був точним кратним цьому розміру блоку. AES також відомий як алгоритм симетричного шифрування Rijndael [FIPS197].
Kerberos
Kerberos — це протокол автентифікації в комп'ютерній мережі, який працює на основі «тікетів», що дозволяє вузлам, що спілкуються через мережу, безпечно підтверджувати свою особу.
Центр розподілу ключів (KDC)
Служба Kerberos, що реалізує послуги автентифікації та надання запитів, указані в протоколі Kerberos. Служба працює на комп'ютерах, вибраних адміністратором області або домену; Він присутній не на кожному комп'ютері в мережі. Він повинен мати доступ до бази даних облікових записів у тій області, яку обслуговує. KDC інтегровано в роль контролера домену . Це мережева служба, яка надає запити клієнтам для використання в автентифікації для отримання послуг.
RC4-HMAC
RC4-HMAC (RC4) — симетричний алгоритм шифрування зі змінною довжиною ключа. Для отримання додаткової інформації див. розділ 17.1 [SCHNEIER].
Ключ сеансу
Відносно недовговічний симетричний ключ (криптографічний ключ, узгоджений клієнтом і сервером на основі спільного секрету). Тривалість життя ключів сеансу обмежується сеансом, з яким їх пов'язано. Ключ сеансу повинен бути достатньо міцним, щоб витримувати криптоаналіз протягом усього терміну дії сеансу.
Квиток на видачу квитка
Особливий тип квитка, який можна використовувати для отримання інших квитків. Квиток на видачу квитків (TGT) отримується після первинної автентифікації в обміні Служби автентифікації (AS); після цього користувачам не потрібно пред'являти свої облікові дані, але вони можуть використовувати TGT для отримання наступних квитків.