Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Data Domainは、Microsoft KB5020805(CVE-2022-37967)、Microsoft KB5021130(CVE-2022-38023)、Microsoft KB5021131(CVE-2022-37966)の影響を受けています。

Summary: Data Domainは、Microsoft KB5020805(CVE-2022-37967)、Microsoft KB5021130(CVE-2022-38023)、Microsoft KB5021131(CVE-2022-37966)の影響を受けています。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Microsoft KB5020805: CVE-2022-37967に関連するKerberosプロトコルの変更を管理する方法。
Microsoft KB5021131: CVE-2022-37966に関連するKerberosプロトコルの変更を管理する方法。
Microsoft KB5021130: CVE-2022-38023に関連するNetlogonプロトコルの変更を管理する方法。

Cause

MicrosoftはRC4暗号化のサポートを終了し、デフォルトではAES暗号化に設定しています。これは次の場合に適用されます。

  • DD(Data Domain)
  • RC4
  • AWS
  • DDBoost
  • BoostFS

Resolution

2022年11月8日以降のWindowsアップデートでは、RPCの封印ではなくRPC署名を使用する場合のNetlogonプロトコルの弱点に対処しています。

RPC署名とRPCの封印とは何ですか?
RPC署名とは、NetlogonプロトコルがRPCを使用して、ネットワーク経由で送信するメッセージに署名する場合です。
RPCの封印は、Netlogonプロトコルが送信するメッセージの署名と暗号化の両方を行う場合です。

参照: https://support.microsoft.com/en-us/topic/kb5021130-how-to-manage-the-netlogon-protocol-changes-related-to-cve-2022-38023-46ea3067-3989-4d40-963c-680fd9e8ee25
-----------------------------

Microsoftからの上記の情報に従って、CVE-2022-38023に対処するために、netlogonプロトコルで署名するのではなく、RPCの封印を使用するように強制されています。
DDはすでにRPCシールをサポートしています。つまり、DDはCVE-2022-38023の影響を受けません。
ただし、DDはRPCの暗号化(弱い暗号化)にRC4暗号化を使用します。この暗号化では、Microsoftがイベント ビューアー(イベントID 5840)で警告を生成しています。

Netlogonプロトコルを使用してDDの安全性を高めるために、今後のバージョン7.12およびLTSリリース(7.7.5.20 & 7.10.1.10)で利用可能になるRPC暗号化のためのAES暗号化のサポートを追加しました。

上記のCVEに直接関連する内部エスカレーションに基づいて、この変更はData Domain製品には影響しません。ただし、Data Domainは今後のリリースでRC4暗号化をAES暗号化に置き換える予定です。

Data Domainでは、DDOS 7.12のRC4暗号化をAES暗号化に置き換え、GA 7/18/23に、LTS 7.7.5.20および7.10.1.10では8月23日と9月23日のタイム フレームでGAになります。

Additional Information

ADユーザーがCIFS共有にアクセスする場合、常にRC4暗号化でNetlogonリクエストを使用します。
ただし、cifs共有は、Data Domainに対して脆弱または影響を受けません。
将来のバージョンのData Domain 7.12およびLTSリリース(7.7.5.20 & 7.10.1.10)では、NetlogonリクエストでAES暗号化が使用されます。

Affected Products

Data Domain

Products

DD OS
Article Properties
Article Number: 000210755
Article Type: Solution
Last Modified: 26 Jul 2023
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.