自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟發(fā)布提醒:Windows 10 / Windows 11 將于 3 月 14 日默認(rèn)啟用 DCOM 強(qiáng)化更改

系統(tǒng) Windows
微軟今天發(fā)布提醒,表示將于下月在 Win10?、?Win11? 和 Windows Server 上默認(rèn)啟用 DCOM 增強(qiáng)。

2 月 17 日消息,微軟在 2021 年 6 月詳細(xì)披露了存在于分布式組件對象模型(DCOM)的安全功能繞過(CVE-2021-26414)漏洞。微軟今天發(fā)布提醒,表示將于下月在 Win10、Win11 和 Windows Server 上默認(rèn)啟用 DCOM 增強(qiáng)。

根據(jù)微軟官方定制的時間表,將于 2023 年 3 月 14 日默認(rèn)啟用 DCOM 強(qiáng)化更改,用戶無法禁用。

微軟官方介紹:

分布式組件對象模型 (DCOM) 遠(yuǎn)程協(xié)議是一種協(xié)議,用于使用 遠(yuǎn)程過程調(diào)用 (RPC) 公開應(yīng)用程序?qū)ο蟆COM 用于網(wǎng)絡(luò)設(shè)備的軟件組件之間的通信。CVE-2021-26414 需要 DCOM 中的強(qiáng)化更改。因此,建議驗證環(huán)境中使用 DCOM 或 RPC 的客戶端或服務(wù)器應(yīng)用程序是否按預(yù)期工作,同時啟用強(qiáng)化更改。

DCOM 更新的第一階段于 2021 年 6 月 8 日發(fā)布。在該更新中,默認(rèn)情況下禁用了 DCOM 強(qiáng)化。可以通過修改注冊表來啟用它們,如下面的“注冊表設(shè)置以啟用或禁用強(qiáng)化更改”一節(jié)中所述。DCOM 更新的第二階段于 2022 年 6 月 14 日發(fā)布。這已將強(qiáng)化更改為默認(rèn)啟用,但保留了使用注冊表項設(shè)置禁用更改的功能。DCOM 更新的最后階段將于 2023 年 3 月發(fā)布。它將使 DCOM 強(qiáng)化保持啟用狀態(tài),并刪除禁用它的功能。

我們知道,DCOM 強(qiáng)化更改可能會導(dǎo)致環(huán)境中出現(xiàn)應(yīng)用兼容性問題。2022 年 11 月發(fā)布的最新安全更新包括以下功能,可輕松地管理此遷移:

新的 DCOM 錯誤事件 - 為了幫助識別在啟用 DCOM 安全強(qiáng)化更改后可能存在兼容性問題的應(yīng)用程序,我們在系統(tǒng)日志中添加了新的 DCOM 錯誤事件。有關(guān)發(fā)布時間線和支持的平臺的詳細(xì)信息,請參閱下文。

所有非匿名激活請求的身份驗證級別 – 為了幫助減少應(yīng)用兼容性問題,我們自動將來自基于 Windows 的 DCOM 客戶端的所有非匿名激活請求的身份驗證級別提高到至少 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。通過此更改,大多數(shù)基于 Windows 的 DCOM 客戶端請求將自動接受,在服務(wù)器端啟用了 DCOM 強(qiáng)化更改,而無需對 DCOM 客戶端進(jìn)行任何進(jìn)一步修改。

雖然我們建議你安裝最新的安全更新,但如果環(huán)境中沒有安裝最新的安全更新,我們也希望為你提供更多的控制。

啟用 DCOM 強(qiáng)化。如果尚未安裝 2022 年 6 月 14 日或更高版本的更新,可以將所有 DCOM 服務(wù)器的 RequireIntegrityActivationAuthenticationLevel 注冊表項設(shè)置為 1。這將在你的環(huán)境中啟用 DCOM 強(qiáng)化。

提高身份驗證級別。如果尚未安裝 2022 年 11 月 8 日或更高版本的更新,則可以為所有基于 Windows 的 DCOM 客戶端將 RaiseActivationAuthenticationLevel 注冊表項設(shè)置為 2。這會將來自基于 Windows 的 DCOM 客戶端的所有非匿名激活請求的身份驗證級別提高到 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。

建議在環(huán)境中完成測試,并盡快啟用這些強(qiáng)化更改。如果在測試過程中發(fā)現(xiàn)問題,則必須在發(fā)布 2023 年 3 月更新之前聯(lián)系受影響的客戶端或服務(wù)器軟件供應(yīng)商以獲取更新或解決方法。

備注 強(qiáng)烈建議安裝可用的最新安全更新。它們提供針對最新安全威脅的高級保護(hù),以及我們?yōu)橹С诌w移而添加的功能。有關(guān)如何強(qiáng)化 DCOM 的詳細(xì)信息和上下文,請參閱 ??DCOM 身份驗證強(qiáng)化:需要了解的內(nèi)容??。

更新版本 

行為更改 

2021 年 6 月 8 日

默認(rèn)情況下,強(qiáng)化更改已禁用,但能夠使用注冊表項啟用它們。

2022 年 6 月 14 日

默認(rèn)啟用的強(qiáng)化更改,但能夠使用注冊表項禁用更改。

2022 年 11 月 8 日

為了響應(yīng)你的反饋,2022 年 11 月 8 日更新包括充當(dāng) DCOM 客戶端) 修補(bǔ)程序的客戶端 (設(shè)備、應(yīng)用程序或服務(wù)。 此修補(bǔ)程序會自動將所有非匿名激活請求的身份驗證級別提高到 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。如果使用第三方 Windows DCOM 客戶端應(yīng)用程序,并且依賴于軟件提供程序來提高激活身份驗證級別以支持 DCOM 強(qiáng)化更改,則此修補(bǔ)程序會刪除依賴項。 這允許在 Windows OS 級別自動提高激活身份驗證級別。這可以防止啟用 DCOM 強(qiáng)化更改的 DCOM 服務(wù)器拒絕激活請求。

2023 年 3 月 14 日

默認(rèn)啟用的強(qiáng)化更改,但無法禁用它們。此時,必須解決環(huán)境中強(qiáng)化更改和應(yīng)用程序的任何兼容性問題。

責(zé)任編輯:姜華 來源: IT之家
相關(guān)推薦

2011-02-18 10:06:48

IE9

2021-06-30 06:49:49

Windows 11操作系統(tǒng)微軟

2009-07-08 09:28:26

Silverlight

2023-02-07 12:55:05

微軟IE11Windows

2011-05-10 09:44:17

Windows PhoWindows PhoWindows Pho

2015-07-14 15:50:51

微軟Windows 10

2013-11-08 15:01:07

微軟Windows 8.1更新

2021-09-01 10:22:31

微軟Windows 11Windows

2021-09-01 07:24:41

微軟Windows 11Android

2012-07-30 14:49:35

2011-10-25 10:43:34

諾基亞Windows Pho

2021-09-01 05:47:56

Windows 11操作系統(tǒng)微軟

2009-07-23 09:14:15

Windows7上市日

2009-08-28 08:54:11

Windows 7發(fā)布日期

2021-09-02 00:20:05

Windows 11Windows微軟

2009-09-25 08:05:13

Windows 7預(yù)售日期

2021-09-10 07:06:23

Windows 11操作系統(tǒng)微軟

2021-09-17 07:41:11

Windows 11操作系統(tǒng)微軟

2012-08-31 09:33:38

GnomeUbuntu

2012-08-16 10:20:14

Windows PhoWP8
點贊
收藏

51CTO技術(shù)棧公眾號