注意! Win10 / Win11 將于 3 月 14 日默認(rèn)啟用 DCOM 強(qiáng)化更改

我們 2 月 17 日消息,微軟在 2021 年 6 月詳細(xì)披露了存在于分布式組件對(duì)象模型(DCOM)的安全功能繞過(guò)(CVE-2021-26414)漏洞。微軟今天發(fā)布提醒,表示將于下月在 Win10、Win11 和 Windows Server 上默認(rèn)啟用 DCOM 增強(qiáng)。
根據(jù)微軟官方定制的時(shí)間表,將于 2023 年 3 月 14 日默認(rèn)啟用 DCOM 強(qiáng)化更改,用戶無(wú)法禁用。
我們附微軟官方介紹:
分布式組件對(duì)象模型 (DCOM) 是一種遠(yuǎn)程協(xié)議,在遠(yuǎn)程過(guò)程調(diào)用 (RPC) 中用于公開(kāi)應(yīng)用程序?qū)ο蟆COM 主要用于網(wǎng)絡(luò)設(shè)備的軟件組件之間的通信。CVE-2021-26414 需要在 DCOM 中啟用強(qiáng)化更改。因此,使用 DCOM 或 RPC 的客戶端或服務(wù)器應(yīng)用程序需要驗(yàn)證是否按預(yù)期工作,需要同時(shí)啟用強(qiáng)化更改。
DCOM 更新的第一階段于 2021 年 6 月 8 日發(fā)布。在該更新中,默認(rèn)情況下禁用了 DCOM 強(qiáng)化??梢酝ㄟ^(guò)修改注冊(cè)表來(lái)啟用它們,如下面的“注冊(cè)表設(shè)置以啟用或禁用強(qiáng)化更改”一節(jié)中所述。
DCOM 更新的第二階段于 2022 年 6 月 14 日發(fā)布。這已將強(qiáng)化更改為默認(rèn)啟用,但保留了使用注冊(cè)表項(xiàng)設(shè)置禁用更改的功能。DCOM 更新的最后階段將于 2023 年 3 月發(fā)布。它將使 DCOM 強(qiáng)化保持啟用狀態(tài),并刪除禁用它的功能。
我們知道,DCOM 強(qiáng)化更改可能會(huì)導(dǎo)致環(huán)境中出現(xiàn)應(yīng)用兼容性問(wèn)題。2022 年 11 月發(fā)布的最新安全更新包括以下功能,可輕松地管理此遷移:
新的 DCOM 錯(cuò)誤事件 - 為了幫助識(shí)別在啟用 DCOM 安全強(qiáng)化更改后可能存在兼容性問(wèn)題的應(yīng)用程序,我們?cè)谙到y(tǒng)日志中添加了新的 DCOM 錯(cuò)誤事件。有關(guān)發(fā)布時(shí)間線和支持的平臺(tái)的詳細(xì)信息,請(qǐng)參閱下文。
所有非匿名激活請(qǐng)求的身份驗(yàn)證級(jí)別 – 為了幫助減少應(yīng)用兼容性問(wèn)題,我們自動(dòng)將來(lái)自基于 Windows 的 DCOM 客戶端的所有非匿名激活請(qǐng)求的身份驗(yàn)證級(jí)別提高到至少 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。通過(guò)此更改,大多數(shù)基于 Windows 的 DCOM 客戶端請(qǐng)求將自動(dòng)接受,在服務(wù)器端啟用了 DCOM 強(qiáng)化更改,而無(wú)需對(duì) DCOM 客戶端進(jìn)行任何進(jìn)一步修改。
雖然我們建議你安裝最新的安全更新,但如果環(huán)境中沒(méi)有安裝最新的安全更新,我們也希望為你提供更多的控制。
啟用 DCOM 強(qiáng)化。如果尚未安裝 2022 年 6 月 14 日或更高版本的更新,可以將所有 DCOM 服務(wù)器的 RequireIntegrityActivationAuthenticationLevel 注冊(cè)表項(xiàng)設(shè)置為 1。這將在你的環(huán)境中啟用 DCOM 強(qiáng)化。
提高身份驗(yàn)證級(jí)別。如果尚未安裝 2022 年 11 月 8 日或更高版本的更新,則可以為所有基于 Windows 的 DCOM 客戶端將 RaiseActivationAuthenticationLevel 注冊(cè)表項(xiàng)設(shè)置為 2。這會(huì)將來(lái)自基于 Windows 的 DCOM 客戶端的所有非匿名激活請(qǐng)求的身份驗(yàn)證級(jí)別提高到 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。
建議在環(huán)境中完成測(cè)試,并盡快啟用這些強(qiáng)化更改。如果在測(cè)試過(guò)程中發(fā)現(xiàn)問(wèn)題,則必須在發(fā)布 2023 年 3 月更新之前聯(lián)系受影響的客戶端或服務(wù)器軟件供應(yīng)商以獲取更新或解決方法。
備注 強(qiáng)烈建議安裝可用的最新安全更新。它們提供針對(duì)最新安全威脅的高級(jí)保護(hù),以及我們?yōu)橹С诌w移而添加的功能。有關(guān)如何強(qiáng)化 DCOM 的詳細(xì)信息和上下文,請(qǐng)參閱 DCOM 身份驗(yàn)證強(qiáng)化:需要了解的內(nèi)容。
更新版本 |
行為更改 |
2021 年 6 月 8 日 |
默認(rèn)情況下,強(qiáng)化更改已禁用,但能夠使用注冊(cè)表項(xiàng)啟用它們。 |
2022 年 6 月 14 日 |
默認(rèn)啟用的強(qiáng)化更改,但能夠使用注冊(cè)表項(xiàng)禁用更改。 |
2022 年 11 月 8 日 |
為了響應(yīng)你的反饋,2022 年 11 月 8 日更新包括充當(dāng) DCOM 客戶端) 修補(bǔ)程序的客戶端 (設(shè)備、應(yīng)用程序或服務(wù)。 此修補(bǔ)程序會(huì)自動(dòng)將所有非匿名激活請(qǐng)求的身份驗(yàn)證級(jí)別提高到 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。如果使用第三方 Windows DCOM 客戶端應(yīng)用程序,并且依賴于軟件提供程序來(lái)提高激活身份驗(yàn)證級(jí)別以支持 DCOM 強(qiáng)化更改,則此修補(bǔ)程序會(huì)刪除依賴項(xiàng)。 這允許在 Windows OS 級(jí)別自動(dòng)提高激活身份驗(yàn)證級(jí)別。這可以防止啟用 DCOM 強(qiáng)化更改的 DCOM 服務(wù)器拒絕激活請(qǐng)求。 |
2023 年 3 月 14 日 |
默認(rèn)啟用的強(qiáng)化更改,但無(wú)法禁用它們。此時(shí),必須解決環(huán)境中強(qiáng)化更改和應(yīng)用程序的任何兼容性問(wèn)題。 |
相關(guān)文章
Win10/Win11更新導(dǎo)apphelpDLL文件錯(cuò)誤 DirectX 附官方解決方案
微軟承認(rèn)Win10/Win11更新導(dǎo)致DirectX應(yīng)用出現(xiàn) apphelp DLL 文件錯(cuò)誤,導(dǎo)致部分或者全部?jī)?nèi)容無(wú)法正常顯示,下面我們就來(lái)看看官方解決辦法2023-02-10Win11/Win10中如何禁用微軟新版 Edge 瀏覽器的圓角設(shè)計(jì)?
Win11/Win10中如何禁用微軟新版 Edge 瀏覽器的圓角設(shè)計(jì)?本文教大家通過(guò)訪問(wèn) edge://flags 頁(yè)面,禁用實(shí)驗(yàn)性 Flag 的方式來(lái)關(guān)閉圓角設(shè)計(jì)2023-02-10win11中可以使用攝像頭的應(yīng)用有哪些? win10查看攝像頭使用去情況的技巧
win11中可以使用攝像頭的應(yīng)用有哪些?win11中想要看看哪些應(yīng)用開(kāi)啟了使用攝像頭的權(quán)限,該怎么查看呢?下面我們就來(lái)看看win10查看攝像頭使用去情況的技巧2023-02-06微軟規(guī)劃提升 Win10 / Win11圖形和音頻驅(qū)動(dòng)質(zhì)量
微軟執(zhí)行副總裁兼首席產(chǎn)品官Panos Pane在去年5月舉行的Computerx大會(huì)上做出承諾,保持Windows 11的高質(zhì)量是公司的首要任務(wù)雖然Pane當(dāng)時(shí)沒(méi)有說(shuō)明具體細(xì)節(jié),但可以預(yù)見(jiàn)的是,2023-01-25注冊(cè)表成罪魁禍?zhǔn)?微軟確認(rèn)部分Win11/10開(kāi)始菜單存在Bug
微軟確認(rèn)部分 Win11/10 打開(kāi)“開(kāi)始”菜單、搜索和 UWP 應(yīng)用時(shí)存在問(wèn)題,罪魁禍?zhǔn)资菗p壞的注冊(cè)表項(xiàng)或數(shù)據(jù),這些注冊(cè)表項(xiàng)或數(shù)據(jù)會(huì)影響使用 Microsoft Office API 的應(yīng)用程序2023-01-25Win11/Win10 上提供“試用”按鈕 微軟計(jì)劃用“OneOutlook”替代原生“M
微軟計(jì)劃用“OneOutlook”替代原生“Mail”應(yīng)用,微軟已經(jīng)著手計(jì)劃將“Outlook for Windows”應(yīng)用程序替換 Win11 和 Win10 中的原生“Mail”應(yīng)用了2023-01-23Win11/10 Linux 子系統(tǒng) WSL 1.1.0 預(yù)發(fā)布版開(kāi)放下載
微軟今日在 GitHub 上線了 WSL 1.1.0 預(yù)發(fā)布版本,現(xiàn)可手動(dòng)下載更新到 Windows 11/10 的最新版 Linux 子系統(tǒng)2023-01-20Win11/10 ODBC SQL Server 驅(qū)動(dòng)程序 Bug 導(dǎo)致應(yīng)用問(wèn)題 附修復(fù)方案
Windows 11 和 Windows 10 以及 Windows Server 的 11 月“星期二補(bǔ)丁”由于 ODBC SQL Server 驅(qū)動(dòng)程序錯(cuò)誤 Bug 導(dǎo)致應(yīng)用程序出現(xiàn)問(wèn)題,詳細(xì)解決辦法請(qǐng)看下文介紹2023-01-07黑客濫用微軟Win11/ Win10上錯(cuò)誤報(bào)告工具 通過(guò)DLL旁加載技術(shù)運(yùn)行惡意軟
黑客首先通過(guò)合法的 Windows 可執(zhí)行文件來(lái)啟動(dòng)惡意軟件,整個(gè)過(guò)程并不會(huì)觸發(fā)任何警告,從而隱蔽的感染設(shè)備,詳細(xì)請(qǐng)看下文介紹2023-01-06實(shí)測(cè)發(fā)現(xiàn),微軟 Win11 并不比 Win10 更快
微軟也在另一個(gè)場(chǎng)合聲稱,Windows 11 的設(shè)計(jì)是為了最好地利用現(xiàn)有的硬件。但實(shí)際測(cè)試發(fā)現(xiàn),Win11 在性能方面相比 Win10 并沒(méi)有優(yōu)勢(shì)2023-01-02