
KB5004442 - 修正管理 Windows DCOM 服务器安全功能绕过(CVE-2021-26414)问题
5星
- 浏览量: 0
- 大小:None
- 文件类型:PDF
简介:
此更新修复了Windows系统中DCOM组件的安全漏洞,该漏洞可能被恶意用户利用来绕过系统的安全保护机制。通过安装KB5004442补丁,可以有效防止未经授权的访问和潜在的数据泄露风险。
微软发布了一个关键的安全更新KB5004442来解决Windows DCOM Server中存在的安全功能旁路问题(CVE-2021-26414),该漏洞可能允许攻击者利用DCOM进行恶意活动,影响依赖于OPC的经典应用。OPC是工业自动化中广泛使用的通信标准。
在2021年6月8日,微软发布了KB5004442更新,强制更改了Windows操作系统中的DCOM安全机制以防止未授权访问和潜在的安全威胁。然而,这个更新也带来了一个副作用:当系统运行至2022年时,某些依赖于DCOM的OPC通信可能会出现故障,因为这些应用程序可能不支持新的数据包完整性级别的身份验证要求。
此次更新的核心在于所有OPC Classic应用必须支持数据包完整性的身份认证。这意味着若这些程序没有实现这一功能,则需要由开发人员进行更新以符合新安全标准;否则,OPC Classic用户将面临通信中断的风险。由于DCOM允许基于COM的应用通过网络通讯,并且是Windows操作系统的一部分,此次更新影响了DCOM的安全设置。
对于使用OPC Classic客户端的系统来说,权限通常是通过CoInitializeSecurity函数设定的。如果未调用此函数,则会采用默认的DCOM安全配置;因此任何使用该函数进行身份验证级别的客户端都需要确保其代码符合新的要求。而没有调用过该函数的客户端,在正确设置的情况下将不受影响。
在OPC Classic服务器端,微软更新不会直接导致问题出现,因为权限通常通过DCOMCNFG工具设定。然而,应用程序可能需要适应新安全环境进行调整或升级。
根据时间表安排:2021年6月8日发布但默认关闭;用户可以选择开启并测试该功能;而从2022年6月14日起,默认启用新的安全性设置,并可暂时通过注册表禁用。但从2023年3月14日后,新安全措施将不可逆地启动,未升级的OPC Classic客户端无法与服务器建立远程连接。
受影响的操作系统包括Windows Server 2019、2012 R2、2016和更早版本以及Windows 10及8.1等。微软提供相关知识库文档以帮助用户评估并应对更新的影响。
总而言之,KB5004442是一个重要的安全措施,旨在增强DCOM的安全性;但同时也对OPC Classic应用程序提出了新的要求。为了确保系统的安全性与稳定性,使用者和软件开发者需要密切关注这个更新,并根据情况调整或升级他们的应用。
全部评论 (0)


