• 我的订阅
  • 科技

微软发布dcom强化更新

类别:科技 发布时间:2023-02-17 14:32:00 来源:浅语科技

微软在2021年6月详细披露了存在于分布式组件对象模型(DCOM)的安全功能绕过(CVE-2021-26414)漏洞。微软今天发布提醒,表示将于下月在 Win10、Win11 和WindowsServer上默认启用DCOM增强。

微软发布dcom强化更新

根据微软官方定制的时间表,将于2023年3月14日默认启用DCOM强化更改,用户无法禁用。

附微软官方介绍:

分布式组件对象模型(DCOM)远程协议是一种协议,用于使用远程过程调用(RPC)公开应用程序对象。DCOM用于网络设备的软件组件之间的通信。CVE-2021-26414需要DCOM中的强化更改。因此,建议验证环境中使用DCOM或RPC的客户端或服务器应用程序是否按预期工作,同时启用强化更改。

DCOM更新的第一阶段于2021年6月8日发布。在该更新中,默认情况下禁用了DCOM强化。可以通过修改注册表来启用它们,如下面的“注册表设置以启用或禁用强化更改”一节中所述。DCOM更新的第二阶段于2022年6月14日发布。这已将强化更改为默认启用,但保留了使用注册表项设置禁用更改的功能。DCOM更新的最后阶段将于2023年3月发布。它将使DCOM强化保持启用状态,并删除禁用它的功能。

我们知道,DCOM强化更改可能会导致环境中出现应用兼容性问题。2022年11月发布的最新安全更新包括以下功能,可轻松地管理此迁移:

新的DCOM错误事件 -为了帮助识别在启用DCOM安全强化更改后可能存在兼容性问题的应用程序,我们在系统日志中添加了新的DCOM错误事件。有关发布时间线和支持的平台的详细信息,请参阅下文。

所有非匿名激活请求的身份验证级别–为了帮助减少应用兼容性问题,我们自动将来自基于Windows的DCOM客户端的所有非匿名激活请求的身份验证级别提高到至少 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。通过此更改,大多数基于Windows的DCOM客户端请求将自动接受,在服务器端启用了DCOM强化更改,而无需对DCOM客户端进行任何进一步修改。

虽然我们建议你安装最新的安全更新,但如果环境中没有安装最新的安全更新,我们也希望为你提供更多的控制。

启用DCOM强化。如果尚未安装2022年6月14日或更高版本的更新,可以将所有DCOM服务器的 RequireIntegrityActivationAuthenticationLevel 注册表项设置为1。这将在你的环境中启用DCOM强化。

提高身份验证级别。如果尚未安装2022年11月8日或更高版本的更新,则可以为所有基于Windows的DCOM客户端将 RaiseActivationAuthenticationLevel 注册表项设置为2。这会将来自基于Windows的DCOM客户端的所有非匿名激活请求的身份验证级别提高到 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。

建议在环境中完成测试,并尽快启用这些强化更改。如果在测试过程中发现问题,则必须在发布2023年3月更新之前联系受影响的客户端或服务器软件供应商以获取更新或解决方法。

备注强烈建议安装可用的最新安全更新。它们提供针对最新安全威胁的高级保护,以及我们为支持迁移而添加的功能。有关如何强化DCOM的详细信息和上下文,请参阅 DCOM身份验证强化:需要了解的内容。

更新版本

行为更改

2021年6月8日

默认情况下,强化更改已禁用,但能够使用注册表项启用它们。

2022年6月14日

默认启用的强化更改,但能够使用注册表项禁用更改。

2022年11月8日

为了响应你的反馈,2022年11月8日更新包括充当DCOM客户端)修补程序的客户端(设备、应用程序或服务。此修补程序会自动将所有非匿名激活请求的身份验证级别提高到 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。如果使用第三方WindowsDCOM客户端应用程序,并且依赖于软件提供程序来提高激活身份验证级别以支持DCOM强化更改,则此修补程序会删除依赖项。这允许在WindowsOS级别自动提高激活身份验证级别。这可以防止启用DCOM强化更改的DCOM服务器拒绝激活请求。

2023年3月14日

默认启用的强化更改,但无法禁用它们。此时,必须解决环境中强化更改和应用程序的任何兼容性问题。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-02-17 15:45:14

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

微软build204更新:影响远程桌面客户端
1月12日消息,微软今天面向ReleasePreview频道的WindowsInsider项目成员,发布了适用于Windows11的KB5034204更新
2024-01-13 02:44:00
微软win10恢复环境更新:修复一部分bug
5月2日消息,微软在今年1月发布了适用于Windows1021H2和22H2版本的WinRE(Windows恢复环境)更新
2024-05-03 09:05:00
微软回应“蓝屏事件”:正积极帮助客户协助恢复服务
7月19日晚间,微软就“蓝屏事件”对记者进行了回应:“今天早些时候,CrowdStrike的一次更新导致多个IT系统出现故障。我们正在积极帮助客户,协助恢复服务。”网友:提前下班
2024-07-20 15:32:00
微软sysprep无法验证您的windows安装
1月24日消息,微软发布2024年1月可选更新的同时,还更新了Windows健康控制台页面,承认Windows1022H2安装2023年11月30日更新KB5032278或更高版本后
2024-01-24 11:38:00
微软发布windowsinsider更新内容:新增功能
1月12日消息,微软今天面向ReleasePreview频道的WindowsInsider项目成员,发布了适用于Windows10系统的KB5034203更新
2024-01-13 02:53:00
微软发布 Win11 26120.1350 Dev 预览版:验证 MSIX 安装文件
IT之家 8 月 10 日消息,微软公司面向 Dev 频道的 Windows Insider 项目成员,发布了适用于 Windows 11 的 KB5041871 更新
2024-08-10 09:27:00
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
IT之家 3 月 19 日消息,微软今日在 Dev Channel 中向 Windows Insiders 推送了两项服务更新
2024-03-19 09:10:00
微软发布surfacepro5月固件更新:防止设备过热
5月16日消息,微软为第七代SurfacePro发布了新的固件更新,这也是最后一款采用60Hz显示屏和较宽边框的SurfacePro机型
2024-05-18 01:11:00
微软在windows7上启用原生uefi和安全启动
... Windows7 的扩展安全更新(ESU)支持今天结束,这意味着微软将不再通过“补丁星期二”为该系统发布安全更新
2023-01-11 00:27:00
更多关于科技的资讯:
1元租机器人,线下开首店:人形机器人打响大众化“发令枪”
大皖新闻讯 2025年的最后两天,中国的人形机器人产业以两件标志性事件,为即将到来的2026年按下了商业化加速键。一边是擎天租以“1元闪租”的体验价格将可以“打太极”的人形机器人推向大众市场
2025-12-30 21:48:00
从\
鲁网12月30日讯12月30日,在济南召开的"永生之手叩响仿生机器人元年之门"主题峰会上,山东未来机器人技术有限公司首次提出将人类生命划分为"碳基阶段"与"硅基阶段"的颠覆性理论框架
2025-12-30 22:13:00
贵州艺森源集团:从手工敲打到智能轰鸣 书写酒包装产业升级答卷
多彩贵州网讯 近日,贵州艺森源集团有限公司生产车间内,智能设备高效运转,自动化生产线有序作业,一派繁忙景象。历经十年深耕
2025-12-30 22:38:00
浪潮智慧文旅“智享商旅 聚力同行”2025浪潮商旅服务日成功举办
鲁网12月30日讯12月25日,由山东浪潮智慧文旅产业发展有限公司主办、山东浪潮智慧空间技术服务有限公司承办的“智享商旅·聚力同行——2025浪潮商旅服务日”在浪潮科技园圆满落幕
2025-12-30 17:23:00
潮新闻讯 浙商,是商业期刊的常客。2025年,他们的名字却接连登上《细胞》(Cell)《自然》(Nature)《科学》(Science)等学术期刊的作者栏
2025-12-30 17:52:00
扎根毕节十年,年产能超7500万只,出口覆盖欧非亚——贵州贵航新能源科技有限公司,已成为推动区域新能源产业链发展的“关键一环”
2025-12-30 18:35:00
肯悦咖啡苹果冰雕点亮冰城 代言人白敬亭助阵亮灯迎新春
2025年12月29日,肯悦咖啡在哈尔滨中央大街举办了一场别开生面的“红苹果心愿季”冰雕点灯仪式。肯悦咖啡的巨型红色咖啡杯造型冰雕搭配“水晶”苹果
2025-12-30 18:50:00
博士创新站典型案例|保定市鑫诺电科软件开发有限公司博士创新站:校企协同创新赋民生
当前供水行业智能化转型加速推进,保定市鑫诺电科软件开发有限公司作为本地企业,在技术层面面临自主开发的智能客服系统缺乏适配技术
2025-12-30 19:36:00
京东京喜自营2025年成交额增长10倍 5大产业带订单量破亿
2025年即将结束,回看这一年,外贸逆袭、市场反内卷、AI全面爆发,用户消费需求回归理性,带动品质消费。今日,京东旗下特价购物品牌京喜自营披露了这一年的成绩单——2025年实现成交额10倍增长
2025-12-30 19:48:00
事关以旧换新!河南公开征集
大河网讯 为深入推进2026年消费品以旧换新政策实施,河南省商务厅日前正式发布《河南省2026年消费品以旧换新家电及数码智能产品参与品牌厂家征集公告》
2025-12-30 19:55:00
博士创新站典型案例|英利能源发展有限公司博士创新站:携手高校突破技术瓶颈
在全球“双碳”目标推动下,光伏产业成为新能源领域核心赛道。晶体硅太阳电池占据光伏市场主要份额,但高效光伏电池需切割分片制成组件
2025-12-30 18:04:00
博士创新站典型案例|石家庄数英仪器有限公司博士创新站:攻克高次谐波源国产化难题
随着新能源发电并网比例不断提高,光伏逆变引入的谐波频率日益升高,对电网谐波测量提出了新的技术要求。当前,国内市场主流谐波标准源的谐波次数普遍低于100次
2025-12-30 18:16:00
还在用App来回倒腾文件?鸿蒙6一碰即传,感受分享的魔法
傻瓜相机的发明,将人们从复杂的调焦、测光操作中解放出来,把摄影门槛拉低到有手就行。而在这个随身电子设备越来越多的时代,人们需要在跨设备文件
2025-12-30 13:04:00
把数字安全感还给用户:HarmonyOS 6的三道主动防御防线
在万物互联的数字时代,个人隐私的边界正变得日益模糊。我们或许都曾经历过这样的时刻:经常接到诈骗骚扰电话,或是家人手机里充斥着乱七八糟
2025-12-30 13:05:00
中国消费者报杭州讯(记者施本允)近日,浙江省台州市消费者权益保护委员会发布2025年电动自行车安全头盔比较试验报告。在随机购买的25款样品中
2025-12-30 14:20:00