{"id":285888,"date":"2023-09-12T08:42:00","date_gmt":"2023-09-12T06:42:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=285888"},"modified":"2023-09-12T08:42:00","modified_gmt":"2023-09-12T06:42:00","slug":"windows-erinnerung-an-stufenweise-netlogon-kerberos-protokoll-hrtung","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/09\/12\/windows-erinnerung-an-stufenweise-netlogon-kerberos-protokoll-hrtung\/","title":{"rendered":"Windows: Erinnerung an stufenweise Netlogon-\/Kerberos-Protokoll-H&auml;rtung"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Windows\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" width=\"200\" align=\"left\"\/>[English]Im Vorfeld des September 2023-Patchday nochmals die Erinnerung an ein Thema, welches sp\u00e4testens im Okbtober 2023 aktuell wird. Es geht um die stufenweise H\u00e4rtung der Netloogon- und Kerberos-Protokolle f\u00fcr Windows Netzwerkverbindungen. Grund sind die Schwachstellen CVE-2022-38023 und CVE-2022-37967, die uns seit 2022 besch\u00e4ftigen. Und die H\u00e4rtungsma\u00dfnahmen habenin der Vergangenheit f\u00fcr \u00c4rger gesorgt. <\/p>\n<p><!--more--><\/p>\n<h2>R\u00fcckblick auf das Problem<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/ad2e18989ced42aba813e45f7d16782c\" width=\"1\" height=\"1\"\/>Am 8. November 2022 hatte Microsoft mit den monatlichen kumulativen Sicherheitsupdates eine stufenweise \u00c4nderung am Netlogon- und Kerberos-Protokoll eingeleitet, die bis Oktober 2023 dauern soll. Damit sollten die Schwachstellen CVE-2022-38023 und CVE-2022-37967 in Windows bzw. in dessen Netzwerkfunktionen beseitigt werden. Administratoren m\u00fcssen entsprechend reagieren, um sicherzustellen, dass diese \u00c4nderungen in der Netzwerkkommunikation ber\u00fccksichtig werden (siehe mein Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/10\/november-2022-updates-fr-windows-nderungen-am-netlogon-und-kerberos-protokoll\/\">November 2022-Updates f\u00fcr Windows: \u00c4nderungen am Netlogon- und Kerberos-Protokoll<\/a>). <\/p>\n<p>Um Probleme durch die Patches zu vermeiden, ist eine stufenweise H\u00e4rtung geplant gewesen, bei der Administratoren bestimmte Einstellungen r\u00fcckg\u00e4ngig machen und so die Netzwerkverbindungen funktionsf\u00e4hig halten konnten. Zum 11. April 2023 sollte die n\u00e4chste \u00c4nderung greifen &#8211; ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/01\/15\/nderungen-an-den-windows-sicherheitseinstellungen-in-2023\/\">\u00c4nderungen an den Windows Sicherheitseinstellungen in 2023<\/a> darauf hingewiesen. Das Ganze f\u00fchrte aber zu einige Problemen, die ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/04\/20\/windows-april-2023-updates-netlogon-und-kerberos-protokoll-nderungen-es-gibt-probleme\/\">Windows April 2023 Updates: Netlogon- und Kerberos Protokoll-\u00c4nderungen, es gibt Probleme<\/a> angesprochen hatte.<\/p>\n<h2>Oktober 2023 folgt die letzte Stufe<\/h2>\n<p>Laut Microsofts Vorgaben startet im Oktober 2023 die letzte Phase der Umstellung der Netlogon-\/Kerberos-Protokoll-H\u00e4rtung. Am 10. Oktober 2023 werden kumulative Sicherheitsupdates f\u00fcr alle noch unterst\u00fctzten Windows-Versionen (Server und Clients) ausgerollt, die dann den Enforcement-Mode vollst\u00e4ndig aktivieren. Dieser Modus kann danach auch nicht mehr per Registrierungseintrag deaktiviert werden. <\/p>\n<p>Ich hatte es noch auf Wiedervorlage &#8211; lese aber bei den Kollegen von <a href=\"https:\/\/www.deskmodder.de\/blog\/2023\/09\/12\/windows-stufenweise-aenderungen-am-netlogon-und-kerberos-protokoll\/\" target=\"_blank\" rel=\"noopener\">deskmodder.de<\/a>, dass Microsoft gerade an diesen Sachverhalt erinnert habe (der Zeitplan ist ja im Artikel <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/10\/november-2022-updates-fr-windows-nderungen-am-netlogon-und-kerberos-protokoll\/\">November 2022-Updates f\u00fcr Windows: \u00c4nderungen am Netlogon- und Kerberos-Protokoll<\/a> zu finden. Die Supportbeitr\u00e4ge <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/kb5020805-how-to-manage-kerberos-protocol-changes-related-to-cve-2022-37967-997e9acc-67c5-48e1-8d0d-190269bf4efb\" target=\"_blank\" rel=\"noopener\">KB5020805 zu CVE-2022-37967<\/a> und <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/kb5021130-how-to-manage-the-netlogon-protocol-changes-related-to-cve-2022-38023-46ea3067-3989-4d40-963c-680fd9e8ee25\" target=\"_blank\" rel=\"noopener\">KB5021130: zu CVE-2022-38023<\/a> sind aber noch nicht akualisiert, soweit ich gesehen habe.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/11\/10\/november-2022-updates-fr-windows-nderungen-am-netlogon-und-kerberos-protokoll\/\">November 2022-Updates f\u00fcr Windows: \u00c4nderungen am Netlogon- und Kerberos-Protokoll<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/04\/20\/windows-april-2023-updates-netlogon-und-kerberos-protokoll-nderungen-es-gibt-probleme\/\">Windows April 2023 Updates: Netlogon- und Kerberos Protokoll-\u00c4nderungen, es gibt Probleme<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/12\/17\/mehrere-sicherheitslcken-cve-2022-38023-cve-2022-37966-cve-2022-37967-cve-2022-45141-in-samba\/\">Mehrere Sicherheitsl\u00fccken [CVE-2022-38023, CVE-2022-37966, CVE-2022-37967, CVE-2022-45141] in Samba<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Im Vorfeld des September 2023-Patchday nochmals die Erinnerung an ein Thema, welches sp\u00e4testens im Okbtober 2023 aktuell wird. Es geht um die stufenweise H\u00e4rtung der Netloogon- und Kerberos-Protokolle f\u00fcr Windows Netzwerkverbindungen. Grund sind die Schwachstellen CVE-2022-38023 und CVE-2022-37967, die uns &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/09\/12\/windows-erinnerung-an-stufenweise-netlogon-kerberos-protokoll-hrtung\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[123,426,301,3694,2557],"tags":[4307,4328,4315,4325],"class_list":["post-285888","post","type-post","status-publish","format-standard","hentry","category-netzwerk","category-sicherheit","category-windows","category-windows-10","category-windows-server","tag-netzwerk","tag-sicherheit","tag-update","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/285888","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=285888"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/285888\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=285888"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=285888"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=285888"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}