{"id":269910,"date":"2022-06-29T07:21:30","date_gmt":"2022-06-29T05:21:30","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=269910"},"modified":"2022-06-30T08:39:11","modified_gmt":"2022-06-30T06:39:11","slug":"revision-von-cve-2022-26414-windows-dcom-server-security-feature-bypass-vom-28-juni-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/06\/29\/revision-von-cve-2022-26414-windows-dcom-server-security-feature-bypass-vom-28-juni-2022\/","title":{"rendered":"Revision von CVE-2021-26414 (Windows DCOM Server Security Feature Bypass) vom 28. Juni 2022"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/06\/29\/revision-von-cve-2022-26414-windows-dcom-server-security-feature-bypass-vom-28-juni-2022\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Microsoft hat seine Beschreibung von CVE-2021-26414 (Windows DCOM Server Security Feature Bypass) zum 28. Juni 2022 revidiert. Es wurden die Sicherheitsupdates f\u00fcr Windows 10 Version 21H2, Windows 11 und Windows Server 2022 hinzugef\u00fcgt, da diese Windows-Versionen ebenfalls von dieser Sicherheitsl\u00fccke betroffen sind. Microsoft fordert Nutzer auf, die Updates zu installieren und weist darauf hin, dass RPC_C_AUTHN_LEVEL_PKT_INTEGRITY auf DCOM-Servern durch das Update standardm\u00e4\u00dfig aktiviert wird.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/2fc08b89aa3c480dab8e04056288d448\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-26414\" target=\"_blank\" rel=\"noopener\">CVE-2021-26414<\/a>\u00a0 beschreibt eine Schwachstelle im Windows DCOM Server, \u00fcber die eine Authentifizierung umgangen werden kann.\u00a0 Diese Sicherheitsl\u00fccke erfordert aber, dass ein Benutzer mit einer betroffenen Windows-Version auf einen b\u00f6sartigen Server zugreift. Ein Angreifer m\u00fcsste eine speziell gestaltete Serverfreigabe oder Website hosten. Ein Angreifer h\u00e4tte keine M\u00f6glichkeit, Benutzer zum Besuch dieser speziell gestalteten Serverfreigabe oder Website zu zwingen, sondern m\u00fcsste sie davon \u00fcberzeugen, die Serverfreigabe oder Website zu besuchen, in der Regel per E-Mail oder Chat-Nachricht.<\/p>\n<p>Microsoft stuft die Ausnutzbarkeit dieser Schwachstelle als gering ein (Exploitation Less Likely), hat diese Sicherheitsl\u00fccke aber mit den Windows Updates vom 14. Juni 2022 geschlossen. F\u00fcr Administratoren ist relevant, dass sich mit den Updates die RPC_C_AUTHN_LEVEL_PKT_INTEGRITY-Einstellung \u00e4ndert. Dazu schreibt Microsoft in seiner FAQ:<\/p>\n<blockquote><p>Die am 8. Juni 2021 ver\u00f6ffentlichten Sicherheitsupdates aktivieren standardm\u00e4\u00dfig RPC_C_AUTHN_LEVEL_PKT_INTEGRITY auf DCOM-Clients und bieten vollst\u00e4ndigen Schutz, nachdem <em>RequireIntegrityActivationAuthenticationLevel = 1<\/em> auf DCOM-Servern manuell eingestellt wurde, indem die Schritte unter Verwalten von \u00c4nderungen f\u00fcr Windows DCOM Server Security Feature Bypass (CVE-2021-26414) durchgef\u00fchrt wurden.<\/p>\n<p>Beachten Sie, dass ein Neustart erforderlich ist, nachdem Sie \u00c4nderungen am Registrierungsschl\u00fcssel RequireIntegrityActivationAuthenticationLevel vorgenommen haben. Microsoft empfiehlt, den vollst\u00e4ndigen Schutz so bald wie m\u00f6glich zu aktivieren, um Probleme mit der Intermobilit\u00e4t von Betriebssystemen und Anwendungen zwischen Windows und Nicht-Windows-Betriebssystemen und -Anwendungen zu erkennen.<\/p>\n<p>Mit den Sicherheitsupdates vom 14. Juni 2022 ist RPC_C_AUTHN_LEVEL_PKT_INTEGRITY auf DCOM-Servern nun standardm\u00e4\u00dfig aktiviert. Kunden, die dies ben\u00f6tigen, k\u00f6nnen es immer noch deaktivieren, indem sie den Registrierungsschl\u00fcssel RequireIntegrityActivationAuthenticationLevel verwenden.<\/p><\/blockquote>\n<p>Microsoft weist in einer Mail vom 28. Juni 2022 auf die Revision der entsprechenden Beschreibungen hin:<\/p>\n<p>********************************************************<br \/>\nTitle: Microsoft Security Update Revisions<br \/>\nIssued: June 28, 2022<br \/>\n********************************************************<\/p>\n<p>Summary<br \/>\n=======<\/p>\n<p>The following CVE has undergone a revision increment.<br \/>\n========================================================<\/p>\n<p>* CVE-2021-26414<\/p>\n<p>&#8211; <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-26414\" target=\"_blank\" rel=\"noopener\">CVE-2021-26414<\/a> | Windows DCOM Server Security Feature Bypass<br \/>\n&#8211; Version: 3.0<br \/>\n&#8211; Reason for Revision: In the Security Updates table, added all supported editions<br \/>\nof Windows 10 version 21H2, Windows Windows 11, and Windows Server 2022 as they<br \/>\nare affected by this vulnerability. Customers running any of these versions of<br \/>\nWindows should install the June 14, 2022 security updates to be protected from<br \/>\nthis vulnerability. After these updates are installed,<br \/>\nRPC_C_AUTHN_LEVEL_PKT_INTEGRITY on DCOM servers will be enabled by default.<br \/>\nCustomers who need to do so can still disable it by using the<br \/>\nRequireIntegrityActivationAuthenticationLevel registry key. Microsoft strongly<br \/>\nrecommends that customers install the updates, complete testing in your environment,<br \/>\nand enable these hardening changes as soon as possible.<br \/>\n&#8211; Originally posted: June 8, 2021<br \/>\n&#8211; Updated: June 28, 2022<br \/>\n&#8211; Aggregate CVE Severity Rating: Important<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2022\/06\/15\/patchday-windows-10-updates-14-juni-2022\/\">Patchday: Windows 10-Updates (14. Juni 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/06\/15\/patchday-windows-11-server-2022-updates-14-juni-2022\/\">Patchday: Windows 11\/Server 2022-Updates (14. Juni 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/06\/15\/windows-7-server-2008r2-windows-8-1-server-2012r2-updates-14-juni-2022\/\">Windows 7\/Server 2008R2; Windows 8.1\/Server 2012R2: Updates (14. Juni 2022)<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2022\/06\/15\/patchday-nachlese-juni-2022-probleme-mit-windows-updates-intel-schwachstelle-dokumentation\/\">Patchday-Nachlese Juni 2022: Probleme mit Windows-Updates, Intel-Schwachstelle, Dokumentation<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/06\/17\/juni-2022-patchday-nachlese-teil-2-rdp-vpn-wlan-hotspot-verbindungsprobleme-und-mehr\/\">Juni 2022 Patchday-Nachlese (Teil 2): RDP-, VPN-, WLAN-, Hotspot-Verbindungsprobleme und mehr<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/06\/21\/juni-2022-updates-probleme-mit-rdp-unter-windows-blackberry-uem-bscp-als-ursache\/\">Juni 2022-Updates: Probleme mit RDP unter Windows, BlackBerry UEM BSCP als Ursache?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/06\/09\/windows-10-21h2-explorer-taskbar-probleme-und-die-kollision-der-search-highlights-mit-hp-development-company-l-p-extension-8-10-5-34686\/\">Windows 10 21H2: Explorer-\/Taskbar-Probleme und die Kollision der Search Highlights mit \"HP Development Company, L.P. \u2013 Extension \u2013 8.10.5.34686\"<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2022\/06\/24\/windows-10-11-server-preview-updates-vom-23-juli-2022\/\">Windows 10, 11, Server: Preview-Updates vom 23. Juni 2022<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/06\/03\/windows-10-21h1-21h2-server-20h2-preview-update-kb5014023-2-juni-2022-behebt-fehler\/\">Windows 10 21H1 \u2013 21H2\/Server 20H2: Preview Update KB5014023 (2. Juni 2022) behebt Fehler<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/05\/25\/windows-server-2022-preview-update-24-5-2022\/\">Windows Server 2022 Preview Update (24.5.2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/06\/28\/edge-freezing-durch-windows-10-11-updates-kb5014019-kb5014023-kb5014021-per-kir-gefixt\/\">Edge-Freezing durch Windows 10\/11-Updates KB5014019\/KB5014023\/KB5014021 per KIR gefixt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/06\/24\/korrigieren-windows-preview-updates-vom-23-6-2022-das-wi-fi-hotspot-problem\/\">Korrigieren Windows-Preview-Updates vom 23.6.2022 das VPN-, RRAS-, Wi-Fi-Hotspot-Problem?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/06\/29\/windows-10-preview-update-kb5014666-28-5-2022\/\">Windows 10 Preview Update KB5014666 (28.6.2022)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Microsoft hat seine Beschreibung von CVE-2021-26414 (Windows DCOM Server Security Feature Bypass) zum 28. Juni 2022 revidiert. Es wurden die Sicherheitsupdates f\u00fcr Windows 10 Version 21H2, Windows 11 und Windows Server 2022 hinzugef\u00fcgt, da diese Windows-Versionen ebenfalls von dieser Sicherheitsl\u00fccke &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/06\/29\/revision-von-cve-2022-26414-windows-dcom-server-security-feature-bypass-vom-28-juni-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185],"tags":[4328,4315,3288],"class_list":["post-269910","post","type-post","status-publish","format-standard","hentry","category-update","tag-sicherheit","tag-update","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/269910","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=269910"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/269910\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=269910"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=269910"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=269910"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}