{"id":227438,"date":"2020-01-27T00:01:00","date_gmt":"2020-01-26T23:01:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=227438"},"modified":"2020-01-27T13:48:45","modified_gmt":"2020-01-27T12:48:45","slug":"unsichere-ldap-bindungen-vor-mrz-2020-ermitteln","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/01\/27\/unsichere-ldap-bindungen-vor-mrz-2020-ermitteln\/","title":{"rendered":"Unsichere LDAP-Bindungen vor M&auml;rz 2020 ermitteln"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2013\/03\/winb.jpg\" width=\"58\" height=\"58\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/?p=12798\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Kleiner Lesetipp f\u00fcr Administratoren im Windows-Umfeld. Bis M\u00e4rz 2020 m\u00fcsst ihr daf\u00fcr sorgen, dass Zugriffe auf Domain Controller nur noch \u00fcber sicher LDAP-Bindungen erfolgen. Vier Befehle k\u00f6nnen helfen, wackelige Systeme zu identifizieren. <strong>Erg\u00e4nzung:<\/strong> Von einem Blog-Leser habe ich noch erg\u00e4nzende Informationen zum Thema LDAP-Bindungen im M\u00e4rz 2020 erhalten. Weil es wohl Missverst\u00e4ndnisse gibt, hat Microsoft einen eigenen Techcommunity-Artikel dazu ver\u00f6ffentlicht (Referenz inside).<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/1f7c5910b3d647c6bf966f331544d9fb\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte das an Weihnachten 2019 hier im Blog im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/12\/25\/microsoft-erzwingt-ab-januar-2020-sichere-verbindungen-zum-domain-controller\/\">Microsoft erzwingt ab Januar 2020 sichere Verbindungen zum Domain Controller<\/a> bereits angesprochen. Aber m\u00f6glicherweise hat das nicht jeder Administrator mitbekommen. Zudem hat Microsoft mir einen Strich durch die Rechnung gemacht. Die anger\u00fchrte Tinte, mit dem ich den Beitrag ins Internet gedruckt habe, war noch nicht trocken, da hat Microsoft den Termin von Januar auf M\u00e4rz 2020 verschoben. Hatte ich dann als Nachtrag an den Artikel angefrickelt.<\/p>\n<p>Microsoft hat in <a href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/ADV190023\" target=\"_blank\" rel=\"noopener noreferrer\">ADV190023<\/a> (Microsoft Guidance for Enabling LDAP Channel Binding and LDAP Signing) auf diesen Sachverhalt hingewiesen \u2013 siehe meinen Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/12\/23\/microsoft-security-advisories-17-dez-2019\/\">Microsoft Security Advisories 17. Dez. 2019<\/a>).<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">Four commands to help you track down insecure LDAP Bindings before !!!! March 2020 &#8211; Evotec <a href=\"https:\/\/t.co\/KJrThXscvU\">https:\/\/t.co\/KJrThXscvU<\/a><\/p>\n<p>\u2014 Thorsten Enderlein (@endi24) <a href=\"https:\/\/twitter.com\/endi24\/status\/1220727216469876739?ref_src=twsrc%5Etfw\">January 24, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Falls wer noch mit dieser Geschichte k\u00e4mpfen sollte, Thorsten Enderlein weist in obigem Tweet auf einen Artikel hin, der vier Befehle zur Unterst\u00fctzung verspricht, um Systeme mit unsicheren LDAP-Bindungen aufzusp\u00fcren.<\/p>\n<h2>Erg\u00e4nzungen zum\u00a0<span class=\"lia-message-unread\">LDAP Channel Binding<\/span><\/h2>\n<p>Blog-Leser Tom B. hat mir per Mail noch eine Erg\u00e4nzung geschickt und schreibt: Nach meiner Erfahrung gibt es diesbez\u00fcglich ein paar Missverst\u00e4ndnisse. Denn Microsoft wird keine \u00c4nderungen zu den LDAP-Einstellungen machen, lediglich neue Ereignis f\u00fcr die \u00dcberwachung und Protokollierung einbringen sowie GPO erg\u00e4nzen.<\/p>\n<p>Microsoft hat dazu den Techcommunity-Artikel\u00a0<a href=\"https:\/\/techcommunity.microsoft.com\/t5\/core-infrastructure-and-security\/ldap-channel-binding-and-ldap-signing-requirements-march-update\/ba-p\/921536\" target=\"_blank\" rel=\"noopener noreferrer\">LDAP Channel Binding and LDAP Signing\u00a0Requirements &#8211; March update default behavior<\/a> ver\u00f6ffentlicht, der weitere Details enth\u00e4lt. Vielleicht hilft es jemandem.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kleiner Lesetipp f\u00fcr Administratoren im Windows-Umfeld. Bis M\u00e4rz 2020 m\u00fcsst ihr daf\u00fcr sorgen, dass Zugriffe auf Domain Controller nur noch \u00fcber sicher LDAP-Bindungen erfolgen. Vier Befehle k\u00f6nnen helfen, wackelige Systeme zu identifizieren. Erg\u00e4nzung: Von einem Blog-Leser habe ich noch erg\u00e4nzende &hellip; <a href=\"https:\/\/borncity.com\/blog\/2020\/01\/27\/unsichere-ldap-bindungen-vor-mrz-2020-ermitteln\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301],"tags":[4328,3288],"class_list":["post-227438","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","tag-sicherheit","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/227438","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=227438"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/227438\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=227438"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=227438"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=227438"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}