KB5004442:Windows DCOM 伺服器安全功能繞過登錄檢查 (CVE-2021-26414)

medium Nessus Plugin ID 170626

概要

遠端 Windows 主機 DCOM 強化措施已停用。

說明

將 HKLM\Software\Microsoft\Ole\AppCompat\RequireIntegrityActivationAuthenticationLevel 登錄檔值設為 0,遠端 Windows DCOM Server 可能會遭到惡意利用。需要為 CVE-2021-26414 強化 DCOM 變更,且已於 6 月分兩個階段實作。如 KB5004442 中所述,日期為 2021 年 6 月 8 日和 2022 年 6 月 14 日。若沒有 2023 年 3 月 Microsoft 升級 (階段 3),可在伺服器端將此登錄值設為 0,進而手動停用 DCOM 強化,以協助緩解相容性問題。這存在弱點風險,應予以避免。透過 2023 年 3 月更新,DCOM 強化將預設啟用,且不再受登錄設定影響。

解決方案

將 HKEY_LOCAL_MACHINE\Software\Microsoft\Ole\AppCompat 下的 DWORD 登錄值 RequireIntegrityActivationAuthenticationLevel 更新為 1,以啟用 DCOM 強化

另請參閱

http://www.nessus.org/u?ffd83ea3

Plugin 詳細資訊

嚴重性: Medium

ID: 170626

檔案名稱: windows_DCOM_hardening_reg_check.nasl

版本: 1.3

類型: local

代理程式: windows

系列: Windows

已發布: 2023/1/25

已更新: 2024/3/22

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.6

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS 評分資料來源: CVE-2021-26414

CVSS v3

風險因素: Medium

基本分數: 4.8

時間分數: 4.5

媒介: CVSS:3.0/AV:N/AC:H/PR:L/UI:R/S:U/C:N/I:H/A:N

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

CPE: cpe:/o:microsoft:windows

必要的 KB 項目: SMB/Registry/Enumerated

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2021/6/8

弱點發布日期: 2021/6/8

參考資訊

CVE: CVE-2021-26414