Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Затронуты ли системы Data Domain статьями Microsoft KB5020805 (CVE-2022-37967), Microsoft KB5021130 (CVE-2022-38023) или Microsoft KB5021131 (CVE-2022-37966)

Summary: Затронуты ли системы Data Domain статьями Microsoft KB5020805 (CVE-2022-37967), Microsoft KB5021130 (CVE-2022-38023) или Microsoft KB5021131 (CVE-2022-37966)

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Статья базы знаний Microsoft KB5020805. Как управлять изменениями протокола Kerberos, связанными с CVE-2022-37967.
Статья Базы знаний Microsoft KB5021131. Как управлять изменениями протокола Kerberos, связанными с CVE-2022-37966.
Microsoft KB5021130: Как управлять изменениями протокола Netlogon, связанными с CVE-2022-38023.

Cause

Microsoft завершает поддержку шифрования RC4 и по умолчанию используется шифрование AES. Это применимо к:

  • Data Domain (DD)
  • RC4
  • AWS
  • DDBoost
  • BoostFS

Resolution

Обновления Windows от 8 ноября 2022 г. и более поздних версий устранены в протоколе Netlogon при использовании подписи RPC вместо герметии RPC.

Что такое подпись RPC и герметичная печать RPC?
Подпись RPC — это когда протокол Netlogon использует RPC для подписания сообщений, которые он отправляет по проводным каналам.
Герметичная печать RPC — это когда протокол Netlogon подписывает и шифрует сообщения, которые он отправляет по проводным каналам.

Ref: https://support.microsoft.com/en-us/topic/kb5021130-how-to-manage-the-netlogon-protocol-changes-related-to-cve-2022-38023-46ea3067-3989-4d40-963c-680fd9e8ee25
-----------------------------

В соответствии с приведенной выше информацией от Microsoft для адреса CVE-2022-38023 они принудительно используют герметику RPC вместо входа в протокол netlogon.
DD уже поддерживает герметику RPC, что означает, что на DD не влияет CVE-2022-38023.
Однако DD использует шифрование RC4 для герметии RPC (слабое шифрование), для которого Microsoft создает предупреждение в средство просмотра событий (идентификатор события 5840).

Чтобы сделать DD более безопасной с помощью протокола Netlogon, мы добавили поддержку шифрования AES для герметизации RPC, которая будет доступна в будущих версиях 7.12 и LTS (7.7.5.20 и 7.10.1.10).

В зависимости от внутренних эскалаций, непосредственно связанных с перечисленными выше CE, это изменение не влияет на продукт Data Domain. Однако в будущих выпусках Data Domain заменяет шифрование RC4 шифрованием AES.

Data Domain заменяет шифрование RC4 шифрованием AES в DDOS 7.12, общедоступным 18.07.23, а также в LTS 7.7.5.20 и 7.10.1.10, который будет доступен в период с 23 августа по 23 сентября.

Additional Information

Если доступ к сетевой папке CIFS имеет пользователь AD, то она всегда использует запрос Netlogon с шифрованием RC4.
Однако сетевые папки CIFS не подвержены уязвимости и не подвержены влиянию на Data Domain. 
В будущих версиях Data Domain 7.12 и LTS (7.7.5.20 и 7.10.1.10) будет использоваться шифрование AES в запросе Netlogon.

Affected Products

Data Domain

Products

DD OS
Article Properties
Article Number: 000210755
Article Type: Solution
Last Modified: 26 Jul 2023
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.