Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Veri Etki Alanı, Microsoft KB5020805 (CVE-2022-37967), Microsoft KB5021130 (CVE-2022-38023) veya Microsoft KB5021131 (CVE-2022-37966) tarafından etkilenmiştir

Summary: Veri Etki Alanı, Microsoft KB5020805 (CVE-2022-37967), Microsoft KB5021130 (CVE-2022-38023) veya Microsoft KB5021131 (CVE-2022-37966) tarafından etkilenmiştir

This article applies to   This article does not apply to 

Symptoms

Microsoft KB5020805: CVE-2022-37967 ile ilgili Kerberos protokol değişikliklerini yönetme.
Microsoft KB5021131: CVE-2022-37966 ile ilgili Kerberos protokol değişikliklerini yönetme.
Microsoft KB5021130: CVE-2022-38023 ile ilgili Netlogon protokol değişikliklerini yönetme.

Cause

Microsoft, RC4 şifrelemesi ve varsayılan olarak AES şifrelemesi desteğine sonlanmaktadır. Bu, aşağıdakiler için uygulanabilir:

  • Data Domain (DD)
  • RC4
  • AWS
  • DDBoost
  • BoostFS

Resolution

8 Kasım 2022 ve sonraki Windows güncelleştirmeleri, RPC imzalaması yerine RPC imzalama kullanıldığında Netlogon protokolünde zayıf noktaları ele alır.

RPC imzalama ve RPC kapatma nedir?
RPC imzalama, Netlogon protokolü, kablo üzerinden gönderdiği mesajları imzalamak için RPC kullandığındadır.
RPC mührü, Netlogon protokolü tel üzerinden gönderdiği mesajları imzalar ve şifreler.

Referans: https://support.microsoft.com/en-us/topic/kb5021130-how-to-manage-the-netlogon-protocol-changes-related-to-cve-2022-38023-46ea3067-3989-4d40-963c-680fd9e8ee25
-----------------------------

Yukarıdaki Microsoft bilgilerine göre CVE-2022-38023'ü ele almak için netlogon protokolünde oturum açmak yerine RPC mühürlemesini kullanmaya zorlarlar.
DD, RPC mührü halihazırda desteklemektedir; bu da DD'nin CVE-2022-38023'te etkilenmez olduğu anlamına gelir.
Ancak DD, MICROSOFT'un olay görüntüleyicide (Olay Kimliği 5840) uyarıyı oluşturmuş olduğu RPC mühürleme (zayıf şifreleme) için RC4 şifrelemesi kullanır.

Bu nedenle DD'yi Netlogon protokolüyle daha güvenli hale gelecek sürümler 7.12 ve LTS sürümlerinde (7.7.5.20 ve 7.10.1.10) satışa sunulan RPC mühürleme için AES şifreleme desteği ekledik.

Yukarıda listelenen CVE'ler ile doğrudan ilgili dahili ilerletmelere bağlı olarak bu değişiklik Data Domain ürününü etkilemez. Ancak Data Domain, RC4 şifrelemeyi gelecek sürümler için AES şifrelemesi ile değiştiriyor.

Data Domain, RC4 şifrelemesini DDOS 7.12'de AES şifreleme ile GA 7/18/23 ve LTS 7.7.5.20 ve 7.10.1.10'da GA olarak değiştirmektedir.

Additional Information

BIR CIFS paylaşımına BIR AD kullanıcısı tarafından erişilirse RC4 şifrelemesi ile netlogon isteği her zaman bilgisayarınızda bulunur.
Ancak cifs paylaşımları, Data Domain'de güvenlik açığı veya etkilenmez. 
Data Domain 7.12 ve LTS sürümlerinin (7.7.5.20 ve 7.10.1.10) gelecekteki sürümleri, Netlogon isteğinde AES şifrelemesi kullanır.

Affected Products

Data Domain

Products

DD OS