上一主题下一主题
«12»Pages: 1/2     Go
主题 : 微软发布提醒:Win10/Win11将于3月14日默认启用DCOM 强化更改
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261178
威望: 117192 点
无痕币: 2566 WHB
贡献值: 0 点
在线时间: 9393(时)
注册时间: 2007-11-24
最后登录: 2024-06-02

0 微软发布提醒:Win10/Win11将于3月14日默认启用DCOM 强化更改

2 月 17 日消息,微软在 2021 年 6 月详细披露了存在于分布式组件对象模型(DCOM)的安全功能绕过(CVE-2021-26414)漏洞。微软今天发布提醒,表示将于下月在 Win10、Win11 和 Windows Server 上默认启用 DCOM 增强。



根据微软官方定制的时间表,将于 2023 年 3 月 14 日默认启用 DCOM 强化更改,用户无法禁用。

附微软官方介绍:

分布式组件对象模型 (DCOM) 是一种远程协议,在远程过程调用 (RPC) 中用于公开应用程序对象。DCOM 主要用于网络设备的软件组件之间的通信。CVE-2021-26414 需要在 DCOM 中启用强化更改。因此,使用 DCOM 或 RPC 的客户端或服务器应用程序需要验证是否按预期工作,需要同时启用强化更改。

DCOM 更新的第一阶段于 2021 年 6 月 8 日发布。在该更新中,默认情况下禁用了 DCOM 强化。可以通过修改注册表来启用它们,如下面的“注册表设置以启用或禁用强化更改”一节中所述。

DCOM 更新的第二阶段于 2022 年 6 月 14 日发布。这已将强化更改为默认启用,但保留了使用注册表项设置禁用更改的功能。DCOM 更新的最后阶段将于 2023 年 3 月发布。它将使 DCOM 强化保持启用状态,并删除禁用它的功能。

我们知道,DCOM 强化更改可能会导致环境中出现应用兼容性问题。2022 年 11 月发布的最新安全更新包括以下功能,可轻松地管理此迁移:

新的 DCOM 错误事件 - 为了帮助识别在启用 DCOM 安全强化更改后可能存在兼容性问题的应用程序,我们在系统日志中添加了新的 DCOM 错误事件。有关发布时间线和支持的平台的详细信息,请参阅下文。

所有非匿名激活请求的身份验证级别 – 为了帮助减少应用兼容性问题,我们自动将来自基于 Windows 的 DCOM 客户端的所有非匿名激活请求的身份验证级别提高到至少 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。通过此更改,大多数基于 Windows 的 DCOM 客户端请求将自动接受,在服务器端启用了 DCOM 强化更改,而无需对 DCOM 客户端进行任何进一步修改。

虽然我们建议你安装最新的安全更新,但如果环境中没有安装最新的安全更新,我们也希望为你提供更多的控制。

启用 DCOM 强化。如果尚未安装 2022 年 6 月 14 日或更高版本的更新,可以将所有 DCOM 服务器的 RequireIntegrityActivationAuthenticationLevel 注册表项设置为 1。这将在你的环境中启用 DCOM 强化。

提高身份验证级别。如果尚未安装 2022 年 11 月 8 日或更高版本的更新,则可以为所有基于 Windows 的 DCOM 客户端将 RaiseActivationAuthenticationLevel 注册表项设置为 2。这会将来自基于 Windows 的 DCOM 客户端的所有非匿名激活请求的身份验证级别提高到 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。

建议在环境中完成测试,并尽快启用这些强化更改。如果在测试过程中发现问题,则必须在发布 2023 年 3 月更新之前联系受影响的客户端或服务器软件供应商以获取更新或解决方法。

备注 强烈建议安装可用的最新安全更新。它们提供针对最新安全威胁的高级保护,以及我们为支持迁移而添加的功能。有关如何强化 DCOM 的详细信息和上下文,请参阅 DCOM 身份验证强化:需要了解的内容。

事能知足心常乐 人到无求品自高
级别: 七朵秋菊
UID: 302041
精华: 0
发帖: 25121
威望: 15591 点
无痕币: 15434 WHB
贡献值: 0 点
在线时间: 958(时)
注册时间: 2022-01-01
最后登录: 2024-05-31

了解一下,谢谢分享。
他都伶俐修来福,我自痴愚结下缘。
级别: 八片秋叶
UID: 5577
精华: 0
发帖: 13639
威望: 50451 点
无痕币: 42631 WHB
贡献值: 0 点
在线时间: 965(时)
注册时间: 2007-12-21
最后登录: 2024-01-17

漏洞肯定是有,看被人利用了没
过好每一天。
级别: 十方秋水

UID: 88
精华: 0
发帖: 130200
威望: 221938 点
无痕币: 107700 WHB
贡献值: 0 点
在线时间: 51995(时)
注册时间: 2008-03-18
最后登录: 2024-06-01

了解一下。谢谢楼主分享。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261178
威望: 117192 点
无痕币: 2566 WHB
贡献值: 0 点
在线时间: 9393(时)
注册时间: 2007-11-24
最后登录: 2024-06-02

看看了解一下吧。
事能知足心常乐 人到无求品自高
级别: 五分秋意
UID: 52392
精华: 0
发帖: 1382
威望: 6287 点
无痕币: 12509 WHB
贡献值: 0 点
在线时间: 116(时)
注册时间: 2008-08-14
最后登录: 2024-04-14

了解。。。。
级别: 四缕秋风
UID: 301794
精华: 0
发帖: 842
威望: 3330 点
无痕币: 6225 WHB
贡献值: 0 点
在线时间: 140(时)
注册时间: 2021-07-29
最后登录: 2024-05-31

看看了解一下,谢分享。
人生就像喝茶一样!!!!!!!!!!!!!!!!!!!
级别: 五分秋意
UID: 59918
精华: 0
发帖: 684
威望: 8317 点
无痕币: 11691 WHB
贡献值: 0 点
在线时间: 217(时)
注册时间: 2008-11-09
最后登录: 2024-04-28

辛苦了,,,谢谢
http://lianghui.taobao.com/
春秋已过开平王,世势低沉惹彷徨。临江风雪掩朔漠,敛翼枝头意茫茫。
级别: 七朵秋菊
UID: 249989
精华: 0
发帖: 2821
威望: 27056 点
无痕币: 36756 WHB
贡献值: 0 点
在线时间: 807(时)
注册时间: 2015-03-23
最后登录: 2024-05-31

支持一下
级别: 六行秋雁
UID: 296431
精华: 0
发帖: 1892
威望: 9200 点
无痕币: 15028 WHB
贡献值: 0 点
在线时间: 59(时)
注册时间: 2018-02-24
最后登录: 2024-06-01

谢谢分享,,,,
上一主题下一主题
«12»Pages: 1/2     Go
Total 0.061575(s) query 4, Time now is:06-02 06:08, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛