• 我的订阅
  • 科技

微软发布dcom强化更新

类别:科技 发布时间:2023-02-17 14:32:00 来源:浅语科技

微软在2021年6月详细披露了存在于分布式组件对象模型(DCOM)的安全功能绕过(CVE-2021-26414)漏洞。微软今天发布提醒,表示将于下月在 Win10、Win11 和WindowsServer上默认启用DCOM增强。

微软发布dcom强化更新

根据微软官方定制的时间表,将于2023年3月14日默认启用DCOM强化更改,用户无法禁用。

附微软官方介绍:

分布式组件对象模型(DCOM)远程协议是一种协议,用于使用远程过程调用(RPC)公开应用程序对象。DCOM用于网络设备的软件组件之间的通信。CVE-2021-26414需要DCOM中的强化更改。因此,建议验证环境中使用DCOM或RPC的客户端或服务器应用程序是否按预期工作,同时启用强化更改。

DCOM更新的第一阶段于2021年6月8日发布。在该更新中,默认情况下禁用了DCOM强化。可以通过修改注册表来启用它们,如下面的“注册表设置以启用或禁用强化更改”一节中所述。DCOM更新的第二阶段于2022年6月14日发布。这已将强化更改为默认启用,但保留了使用注册表项设置禁用更改的功能。DCOM更新的最后阶段将于2023年3月发布。它将使DCOM强化保持启用状态,并删除禁用它的功能。

我们知道,DCOM强化更改可能会导致环境中出现应用兼容性问题。2022年11月发布的最新安全更新包括以下功能,可轻松地管理此迁移:

新的DCOM错误事件 -为了帮助识别在启用DCOM安全强化更改后可能存在兼容性问题的应用程序,我们在系统日志中添加了新的DCOM错误事件。有关发布时间线和支持的平台的详细信息,请参阅下文。

所有非匿名激活请求的身份验证级别–为了帮助减少应用兼容性问题,我们自动将来自基于Windows的DCOM客户端的所有非匿名激活请求的身份验证级别提高到至少 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。通过此更改,大多数基于Windows的DCOM客户端请求将自动接受,在服务器端启用了DCOM强化更改,而无需对DCOM客户端进行任何进一步修改。

虽然我们建议你安装最新的安全更新,但如果环境中没有安装最新的安全更新,我们也希望为你提供更多的控制。

启用DCOM强化。如果尚未安装2022年6月14日或更高版本的更新,可以将所有DCOM服务器的 RequireIntegrityActivationAuthenticationLevel 注册表项设置为1。这将在你的环境中启用DCOM强化。

提高身份验证级别。如果尚未安装2022年11月8日或更高版本的更新,则可以为所有基于Windows的DCOM客户端将 RaiseActivationAuthenticationLevel 注册表项设置为2。这会将来自基于Windows的DCOM客户端的所有非匿名激活请求的身份验证级别提高到 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。

建议在环境中完成测试,并尽快启用这些强化更改。如果在测试过程中发现问题,则必须在发布2023年3月更新之前联系受影响的客户端或服务器软件供应商以获取更新或解决方法。

备注强烈建议安装可用的最新安全更新。它们提供针对最新安全威胁的高级保护,以及我们为支持迁移而添加的功能。有关如何强化DCOM的详细信息和上下文,请参阅 DCOM身份验证强化:需要了解的内容。

更新版本

行为更改

2021年6月8日

默认情况下,强化更改已禁用,但能够使用注册表项启用它们。

2022年6月14日

默认启用的强化更改,但能够使用注册表项禁用更改。

2022年11月8日

为了响应你的反馈,2022年11月8日更新包括充当DCOM客户端)修补程序的客户端(设备、应用程序或服务。此修补程序会自动将所有非匿名激活请求的身份验证级别提高到 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。如果使用第三方WindowsDCOM客户端应用程序,并且依赖于软件提供程序来提高激活身份验证级别以支持DCOM强化更改,则此修补程序会删除依赖项。这允许在WindowsOS级别自动提高激活身份验证级别。这可以防止启用DCOM强化更改的DCOM服务器拒绝激活请求。

2023年3月14日

默认启用的强化更改,但无法禁用它们。此时,必须解决环境中强化更改和应用程序的任何兼容性问题。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-02-17 15:45:14

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

微软build204更新:影响远程桌面客户端
1月12日消息,微软今天面向ReleasePreview频道的WindowsInsider项目成员,发布了适用于Windows11的KB5034204更新
2024-01-13 02:44:00
微软win10恢复环境更新:修复一部分bug
5月2日消息,微软在今年1月发布了适用于Windows1021H2和22H2版本的WinRE(Windows恢复环境)更新
2024-05-03 09:05:00
微软回应“蓝屏事件”:正积极帮助客户协助恢复服务
7月19日晚间,微软就“蓝屏事件”对记者进行了回应:“今天早些时候,CrowdStrike的一次更新导致多个IT系统出现故障。我们正在积极帮助客户,协助恢复服务。”网友:提前下班
2024-07-20 15:32:00
微软sysprep无法验证您的windows安装
1月24日消息,微软发布2024年1月可选更新的同时,还更新了Windows健康控制台页面,承认Windows1022H2安装2023年11月30日更新KB5032278或更高版本后
2024-01-24 11:38:00
微软发布windowsinsider更新内容:新增功能
1月12日消息,微软今天面向ReleasePreview频道的WindowsInsider项目成员,发布了适用于Windows10系统的KB5034203更新
2024-01-13 02:53:00
微软发布 Win11 26120.1350 Dev 预览版:验证 MSIX 安装文件
IT之家 8 月 10 日消息,微软公司面向 Dev 频道的 Windows Insider 项目成员,发布了适用于 Windows 11 的 KB5041871 更新
2024-08-10 09:27:00
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
IT之家 3 月 19 日消息,微软今日在 Dev Channel 中向 Windows Insiders 推送了两项服务更新
2024-03-19 09:10:00
微软发布surfacepro5月固件更新:防止设备过热
5月16日消息,微软为第七代SurfacePro发布了新的固件更新,这也是最后一款采用60Hz显示屏和较宽边框的SurfacePro机型
2024-05-18 01:11:00
微软在windows7上启用原生uefi和安全启动
... Windows7 的扩展安全更新(ESU)支持今天结束,这意味着微软将不再通过“补丁星期二”为该系统发布安全更新
2023-01-11 00:27:00
更多关于科技的资讯:
出海再提速!锦江酒店(中国区)宣布旗下7天酒店出海,同日签约10个项目
锦江酒店(中国区)规模化出海再次迎来关键节点。10月31日,其于深圳正式宣布,国民品牌7天酒店将进军东南亚市场。这是继今年8月底
2025-11-01 10:02:00
10月28日,亚洲国际动力传动与控制技术展览会(PTC ASIA 2025)在上海新国际博览中心启幕。近1800家海内外知名展商齐聚
2025-11-01 07:03:00
正式发布!视源股份牵头制定《娱乐用车载显示系统图像质量技术规范》团体标准
2025年10月23日,在全国音频、视频及多媒体系统与设备标准化技术委员会(SAC/TC 242)商用显示标准研究组第六次全会暨标准研讨会上
2025-10-31 08:20:00
中感集团煤仓安全综合解决方案亮相中国国际煤炭采矿展,以系统性创新重塑矿山作业安全
在北京举行的第21届中国国际煤炭采矿技术交流与设备展览会上,中感集团创新展示的“煤仓安全综合解决方案”引发行业高度关注
2025-10-31 08:51:00
人工智能产业决胜与 Data&AI 数据基础设施建设——科杰科技于洋中国国际数字经济博览会主题演讲
2025中国国际数字经济博览会在石家庄国际会展中心开幕。科杰科技董事长于洋受邀出席2025首席数据官峰会论坛,并作主题为《人工智能产业决胜与 Data&
2025-10-31 08:51:00
■加快构建覆盖全域、经济适用、安全可靠的数字技术支撑体系,着力打通数据壁垒与业务断点,促进产业链各环节融通发展■建立功能完善
2025-10-31 09:05:00
在数字化、网络化、智能化的当下,图书馆的角色和功能正在发生深刻变化。究竟什么样的图书馆更“聪明”?近日,第五届长三角公共图书馆发展论坛在上海举行
2025-10-31 09:05:00
Mutual妙趣艺:全球战略+资源整合,打造文娱IP数字资产化标杆
Mutual妙趣艺于2020年成立于美国加州,专注于文娱IP(知识产权)数字资产化领域。公司的核心定位是打造“数字资产领域的AWS”
2025-10-31 10:57:00
鲁网10月31日讯近日,“2025年第四届移动网络高质量发展论坛”在北京盛大启幕。在本次论坛上,工业和信息化部委托中国信通院权威发布了2024年“全国百城重点区域移动网络质量专项评测结果”
2025-10-31 11:43:00
人工智能(AI)是新一轮科技革命和产业变革的重要驱动力量,广西聚焦国家所需、广西所能、东盟所盼,正加快构建一条“北上广研发+广西集成+东盟应用”的特色发展路径
2025-10-31 11:46:00
aigo国民好物成为第32届WCGC全球总决赛官方唯一翻译类供应商——以中国智造共铸无界对话的全球盛事
上海,2025年10月 —— 备受瞩目的第32届世界企业高尔夫挑战赛(WCGC)全球总决赛于2025年10月19日至23日在上海东庄海岸高尔夫俱乐部隆重举行
2025-10-31 11:52:00
让检测全面拥抱AI!科学指南针2025产品服务发布会举行
让检测全面拥抱AI!10月30日,科学指南针2025年度产品服务发布会在杭州举办,来自高校院所、企业、分析测试中心等多方行业代表到场参会
2025-10-31 11:52:00
培育钻定制哪个品牌好?2025最新测评出炉,国产珠宝高性价比领跑榜单
曾几何时,钻石承载着“钻石恒久远,一颗永流传”的爱情神话,而天然钻石的稀缺性更被赋予了极高的市场价值。然而,随着实验室培育钻石技术的突破性进展
2025-10-31 12:14:00
在企业商旅管理从“费用管控”向“全流程智能管理”演进的关键时期,平台竞争力已不再局限于单一的预订功能,而是延伸至合规风控
2025-10-31 12:16:00
拓竹荣膺《时代》最佳发明,3D打印技术步入主流创新支撑体系
近期,《时代》周刊公布2025年度最佳发明榜单,揭示一个耐人寻味的现象:在300项突破性发明中,仅有4项被明确标注为3D打印创新
2025-10-31 12:19:00