Advertisement

KB5004442 - 修正管理 Windows DCOM 服务器安全功能绕过(CVE-2021-26414)问题

  • 5星
  •     浏览量: 0
  •     大小:None
  •      文件类型:PDF


简介:
此更新修复了Windows系统中DCOM组件的安全漏洞,该漏洞可能被恶意用户利用来绕过系统的安全保护机制。通过安装KB5004442补丁,可以有效防止未经授权的访问和潜在的数据泄露风险。 微软发布了一个关键的安全更新KB5004442来解决Windows DCOM Server中存在的安全功能旁路问题(CVE-2021-26414),该漏洞可能允许攻击者利用DCOM进行恶意活动,影响依赖于OPC的经典应用。OPC是工业自动化中广泛使用的通信标准。 在2021年6月8日,微软发布了KB5004442更新,强制更改了Windows操作系统中的DCOM安全机制以防止未授权访问和潜在的安全威胁。然而,这个更新也带来了一个副作用:当系统运行至2022年时,某些依赖于DCOM的OPC通信可能会出现故障,因为这些应用程序可能不支持新的数据包完整性级别的身份验证要求。 此次更新的核心在于所有OPC Classic应用必须支持数据包完整性的身份认证。这意味着若这些程序没有实现这一功能,则需要由开发人员进行更新以符合新安全标准;否则,OPC Classic用户将面临通信中断的风险。由于DCOM允许基于COM的应用通过网络通讯,并且是Windows操作系统的一部分,此次更新影响了DCOM的安全设置。 对于使用OPC Classic客户端的系统来说,权限通常是通过CoInitializeSecurity函数设定的。如果未调用此函数,则会采用默认的DCOM安全配置;因此任何使用该函数进行身份验证级别的客户端都需要确保其代码符合新的要求。而没有调用过该函数的客户端,在正确设置的情况下将不受影响。 在OPC Classic服务器端,微软更新不会直接导致问题出现,因为权限通常通过DCOMCNFG工具设定。然而,应用程序可能需要适应新安全环境进行调整或升级。 根据时间表安排:2021年6月8日发布但默认关闭;用户可以选择开启并测试该功能;而从2022年6月14日起,默认启用新的安全性设置,并可暂时通过注册表禁用。但从2023年3月14日后,新安全措施将不可逆地启动,未升级的OPC Classic客户端无法与服务器建立远程连接。 受影响的操作系统包括Windows Server 2019、2012 R2、2016和更早版本以及Windows 10及8.1等。微软提供相关知识库文档以帮助用户评估并应对更新的影响。 总而言之,KB5004442是一个重要的安全措施,旨在增强DCOM的安全性;但同时也对OPC Classic应用程序提出了新的要求。为了确保系统的安全性与稳定性,使用者和软件开发者需要密切关注这个更新,并根据情况调整或升级他们的应用。

全部评论 (0)

还没有任何评论哟~
客服
客服
  • KB5004442 - Windows DCOM CVE-2021-26414
    优质
    此更新修复了Windows系统中DCOM组件的安全漏洞,该漏洞可能被恶意用户利用来绕过系统的安全保护机制。通过安装KB5004442补丁,可以有效防止未经授权的访问和潜在的数据泄露风险。 微软发布了一个关键的安全更新KB5004442来解决Windows DCOM Server中存在的安全功能旁路问题(CVE-2021-26414),该漏洞可能允许攻击者利用DCOM进行恶意活动,影响依赖于OPC的经典应用。OPC是工业自动化中广泛使用的通信标准。 在2021年6月8日,微软发布了KB5004442更新,强制更改了Windows操作系统中的DCOM安全机制以防止未授权访问和潜在的安全威胁。然而,这个更新也带来了一个副作用:当系统运行至2022年时,某些依赖于DCOM的OPC通信可能会出现故障,因为这些应用程序可能不支持新的数据包完整性级别的身份验证要求。 此次更新的核心在于所有OPC Classic应用必须支持数据包完整性的身份认证。这意味着若这些程序没有实现这一功能,则需要由开发人员进行更新以符合新安全标准;否则,OPC Classic用户将面临通信中断的风险。由于DCOM允许基于COM的应用通过网络通讯,并且是Windows操作系统的一部分,此次更新影响了DCOM的安全设置。 对于使用OPC Classic客户端的系统来说,权限通常是通过CoInitializeSecurity函数设定的。如果未调用此函数,则会采用默认的DCOM安全配置;因此任何使用该函数进行身份验证级别的客户端都需要确保其代码符合新的要求。而没有调用过该函数的客户端,在正确设置的情况下将不受影响。 在OPC Classic服务器端,微软更新不会直接导致问题出现,因为权限通常通过DCOMCNFG工具设定。然而,应用程序可能需要适应新安全环境进行调整或升级。 根据时间表安排:2021年6月8日发布但默认关闭;用户可以选择开启并测试该功能;而从2022年6月14日起,默认启用新的安全性设置,并可暂时通过注册表禁用。但从2023年3月14日后,新安全措施将不可逆地启动,未升级的OPC Classic客户端无法与服务器建立远程连接。 受影响的操作系统包括Windows Server 2019、2012 R2、2016和更早版本以及Windows 10及8.1等。微软提供相关知识库文档以帮助用户评估并应对更新的影响。 总而言之,KB5004442是一个重要的安全措施,旨在增强DCOM的安全性;但同时也对OPC Classic应用程序提出了新的要求。为了确保系统的安全性与稳定性,使用者和软件开发者需要密切关注这个更新,并根据情况调整或升级他们的应用。
  • 复任
    优质
    本更新修复了任务管理器的关键功能,提升了系统的稳定性和性能表现,确保用户能够高效地监控和管理系统资源。 如果恶意软件禁用了任务管理器,可以通过修改注册表来恢复它。当任务管理器无法使用时,可以运行一个脚本来一键恢复任务管理器的功能。
  • 一款优秀的Windows工具——IISCrypto
    优质
    IISCrypto是一款专为Windows服务器设计的安全管理工具,它能够帮助管理员轻松配置和优化安全设置,增强系统的安全性。 IIS Crypto是一款专为电脑服务器设计的智能管理工具,帮助管理员在Windows Server 2008、2012 和 2016 上启用或禁用协议、密码、散列及密钥交换算法。用户可以通过该软件重置服务的各种密码和相关协议,从而轻松地管理和提高IIS的安全性。此外,它还允许您重新排序 IIS 提供的 SSL/TLS 密码套件。 为了使用IIS Crypto,需要安装Windows Server 2008及以上版本以及 .Net Framework 4.0 或更高版本,并且该软件可以在.NET环境下运行。GUI和命令行两个版本均可选择使用。
  • VC++开发Windows
    优质
    本项目旨在利用VC++编程技术实现Windows操作系统中任务管理器的核心功能,包括进程监控、资源使用情况查看及系统性能优化等。通过深入学习和实践,掌握Windows API和相关库的应用技巧,增强软件开发能力和用户体验设计水平。 本程序采用vc++实现Windows任务管理器的全部功能,是终极程序员的参考实例。
  • VC++开发Windows
    优质
    本项目旨在使用VC++编程语言开发具备类似Windows任务管理器功能的应用程序,涵盖进程查看、内存使用情况及系统性能监控等核心功能。 本程序采用VC++实现Windows任务管理器的全部功能,是终极程序员的参考实例。
  • 一次性Windows 10中Windows聚焦失效
    优质
    本教程详细介绍如何解决Windows 10系统中“Windows聚焦”锁屏图片功能无法正常工作的问题,提供了一次性彻底修复的方法。 在Windows 10的个性化设置里可以将锁屏界面设为“Windows聚焦”。有时,在系统使用一段时间或进行重置后,“Windows聚焦”功能可能会出现问题(尽管个性化设置中的相关选项没有变化,但始终显示为默认状态)。解决方法是下载并以管理员身份运行附件中的文件,然后重启电脑即可。
  • CloudProxy:Cloudflare保护的代解决方案
    优质
    CloudProxy是一款专为技术用户设计的工具,它能够帮助用户轻松地绕过Cloudflare的DDoS防护机制,访问受其保护的网站。通过利用全球分布的代理网络,CloudProxy确保了用户的在线活动隐私和匿名性,并提供了快速、稳定的互联网体验。 云代理可以绕过Cloudflare保护:此项目尚在测试阶段。某些功能可能无法正常工作,并且API可能会随时更改,请参阅“已知问题”部分。 运行方法如下:启动CloudProxy后,它会创建一个代理服务器并使用少量资源等待用户的请求。当有新的请求到达时,系统将利用该参数来建立无头浏览器(Chrome)。接着打开指定的URL以应对可能出现的Cloudflare挑战,并在解决挑战或超时之后发送HTML代码和cookie给用户。这些cookie可以用于通过其他HTTP客户端绕过Cloudflare保护。 注意:Web浏览器会消耗大量内存资源,因此建议不要在同一时间发出多个请求,特别是在计算机RAM较少的情况下运行此程序。对于每个新的请求,请务必使用不同的会话ID以避免不必要的资源浪费;同样,在完成操作后及时关闭不再使用的会话也是必要的。安装时需要NodeJS环境支持。
  • 制度详解版.docx
    优质
    《服务器安全管理制度详解版》全面解析了企业服务器安全管理的核心要求与操作规范,涵盖权限控制、数据保护及应急响应等多方面内容。 服务器安全管理制度详细版全文共8页,当前为第1页。 文件编号:GD/FS-2001 (管理制度范本系列) 编辑:_________________ 单位:_________________ 日期:_________________ 服务器安全管理制度详细版 **目的** 为了科学有效地管理机房并促进网络系统安全的应用和高效运行,特制定此规章制度,请遵照执行。 **服务器管理** 2.1 不得在服务器上使用带有病毒或木马的软件、光盘及可移动存储设备,在使用上述设备前必须进行病毒检测;不得利用服务器从事与工作无关的事情。未经许可不得擅自拆卸服务器零部件,严禁更换配套硬件设施;未经授权不能删除、修改或转移数据,禁止故意破坏系统和更改时间设置。 2.2 服务器操作系统应及时安装最新的安全补丁以修补漏洞,并需实时监控病毒及木马活动,及时更新防毒软件的病毒库。 2.3 管理员应严格保密管理员账户与口令并定期修改密码,确保系统的安全性不受非法入侵威胁。 2.4 非相关人员未经许可不得擅自进入主机房。确有需要时须得到服务器管理人员同意,并爱护机房内的设备和物品,未获授权的人员禁止操作任何设备。 2.5 严禁携带易燃、易爆及强磁性物质等与工作无关的物品进入机房;同时禁止吸烟行为。 2.6 主机房内应配备足够的防火器材并由专人负责管理。需定期检查以确保其处于随时可用的良好状态,以便应对突发情况。 2.7 应做好防灾准备和环境维护工作(包括防火、防水、除尘等),坚持预防为主的原则,并采取措施防止虫害侵入机房区域。 2.8 在周末或节假日期间,需安排专人检查网络运行状况。发现问题应及时解决并记录处理过程;若无法自行解决问题,则应立即向上级汇报情况。 **上机人员守则** 3.1 除管理员外,闲杂人等不得擅自进入主机房,并且进出时间必须进行登记。 3.2 管理员在日常工作中需加强服务器维护工作,包括查杀病毒、导入下载数据及备份操作。一旦发现异常情况应立即处理并上报。 3.3 在各服务器上禁止安装非必要的软件或从事与指定用途无关的操作任务,只能用于网络管理目的。 3.4 管理员须定期更换密码,并关闭不必要的共享资源以确保网络安全。 3.5 严禁携带任何工作以外的物品进入机房,尤其是危险品、易燃和爆炸性物质等。 3.6 不得在机房内进食或吸烟,也不允许进行其他与工作无关的行为。 3.7 非相关人员不得随意操作不属于自己的设备,并且不能将机房内的公共财物带出室外使用。 3.8 若发生意外事故时应立即报告并采取紧急措施以防止损害扩大化。 3.9 保持良好的卫生环境和有序的工作氛围,避免在室内乱扔纸屑或其他废弃物。 3.10 应严格遵守各项制度要求,并熟悉机房内工作的具体规定与流程。 3.11 如果需要安装其他软件,则必须经过电脑部门审批并由管理员监督下进行操作。 3.12 除系统管理员或被授权参与管理的人员外,任何用户都不得以任何形式获取(或试图获取)超级用户的权限。