メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能
  • 「Company Administration(会社情報の管理)」では、お使いのDell EMCのサイトや製品、製品レベルでのコンタクト先に関する情報を管理できます。

Dell Unity: Vaikuttaako CVE-2022-38023 Unityen? (käyttäjän korjattavissa)

概要: Tässä tietämyskannan artikkelissa käsitellään CVE-2022-38023-versiota ja sen vaikutusta Dell Unity -järjestelmiin.

この記事は自動翻訳されたものである可能性があります。品質に関するフィードバックがある場合は、このページの下部にあるフォームを使用してお知らせください。

文書の内容


現象

Vaikuttaako CVE-2022-38023 Unityen?

原因

Netlogon RPC -käyttöoikeushaavoittuvuus on käytössä kaikissa Windows-versioissa, jotka eivät ole saaneet 8.11.2022 tietoturvapäivityksiä. Microsoftilta:
 

8.11.2022 ja sitä uudemmat Windows-päivitykset korjaavat Netlogon-protokollan ongelman, kun RPC-allekirjoitusta käytetään RPC-sinetin sijaan. Lisätietoja on artikkelissa CVE-2022-38023.

Netlogon Remote Protocol remote procedure call (RPC) -käyttöliittymää käytetään ensisijaisesti laitteen ja sen toimialueen välisen suhteen ylläpitämiseen sekä toimialueen ohjauskoneiden ja toimialueiden välisten suhteiden välisiin yhteyksiin.

Tämä päivitys suojaa Windows-laitteita oletusarvoisesti CVE-2022-38023:lta. Kolmannen osapuolen työasemissa ja kolmannen osapuolen toimialueen ohjauskoneissa päivitys on oletusarvoisesti yhteensopivuustilassa ja mahdollistaa kyseisten työaseman haavoittuvuuksien aiheuttamat yhteydet.

[...]

Tärkeä kesäkuusta 2023 alkaen käyttöönottotila otetaan käyttöön kaikissa Windowsin toimialueen ohjauskoneissa, ja se estää haavoittuvuuksien yhteydet yhteensopivista laitteista. Tällä hetkellä päivitystä ei voi poistaa käytöstä, mutta voit palata yhteensopivuustilaan. Yhteensopivuustila poistetaan heinäkuussa 2023 [.]  [1]

Microsoft julkaisee toimialueen ohjauskoneen tapahtumalokiin 11.4.2023 saadun Windows-toimialueen tapahtumalokiin viestejä, joiden mukaan järjestelmä muodostaa yhteyden toimialueeseen suojaamattomasti. Dell Unity -järjestelmä, jossa on käytössä vähintään versio 5.0.6 mutta alle versio 5.1.0 yhteyden toimialueeseen, aiheuttaa virheilmoituksen 5838 tapahtumalokissa:
 

Tapahtumaloki 

Järjestelmä 

Tapahtuman tyyppi 

Virhe 

Tapahtumalähde 

NETLOGON 

Tapahtumatunnus 

5838 

Tapahtuman teksti 

Netlogon-palvelu havaitsi asiakkaan, joka käyttää RPC-allekirjoitusta RPC-sinetin sijaan. 


Tämän ilmoituksen tarkoituksena on ilmoittaa järjestelmänvalvojille, että tuleva tietoturvapäivitys estää lopulta järjestelmän.  

Microsoft lähettää 13.6.2023 toisen tietoturvapäivityksen, joka ottaa käyttöön käyttöönottotilan kaikissa kolmannen osapuolen toimialueeseen liitetyissä järjestelmissä ja estää yhteydet kaikilta laitteilta, jotka eivät tue RPC-sinettiä. Järjestelmänvalvojat eivät voi poistaa rajoitusta, mutta he voivat siirtää kyseiset kolmannen osapuolen järjestelmät takaisin yhteensopivuustilaan. 

Toimialueiden yhteensopivuustila poistetaan seuraavasta suojauspäivityksestä 11.7.2023.

解決方法

Korjata:
Unity Operating Environment (OE) -versiosta 5.1.0 alkaen Dell tukee RPC-tiivistystä täysin Microsoftin vaatimusten mukaisesti. Versio 5.1.0 julkaistiin 21.6.2021. Korjaa ongelma päivittämällä Vähintään Unity OE -versioon 5.1.0.

Workaround:
  • Kun käyttöönottotila on käytössä kesäkuussa 2023, järjestelmänvalvojat voivat siirtää kolmansien osapuolten yhteydet takaisin yhteensopivuustilaan tukeakseen Unity-järjestelmiä, joita ei ole päivitetty versioon 5.1.0 tai uudempaan.
  • Jos yhteensopivuustila poistetaan heinäkuussa 2023, ongelmaan ei enää ole kiertotapaa. Järjestelmänvalvojien on noudatettava yllä olevaa korjausta, jotta viestintä Dell Unity -järjestelmien kanssa voidaan muodostaa uudelleen.

文書のプロパティ


影響を受ける製品

Dell EMC Unity

最後に公開された日付

14 7月 2023

バージョン

2

文書の種類

Solution