推广 热搜:

时隔三年,Microsoft宣布下月停止支持 Windows 域控制器中两项注册表键

   日期:2026-04-28     来源:www.lxmww.com    作者:二手网    浏览:702    评论:0    
核心提示:捷维科技 8 月 29 日消息,Microsoft宣布,从 9 月 9 日的星期二更新开始,将正式终止对 Windows 域控制器中两项注册表键的技术支持,此前为维持兼容性而提供的临机会制将被彻底移除。据介绍,此次变更旨在解决 2022 年...

捷维科技 8 月 29 日消息,Microsoft宣布,从 9 月 9 日的星期二更新开始,将正式终止对 Windows 域控制器中两项注册表键的技术支持,此前为维持兼容性而提供的临机会制将被彻底移除。

据介绍,此次变更旨在解决 2022 年披露的 Kerberos 漏洞(CVE|2022|34691、CVE|2022|26931 和 CVE|2022|26923)。

2022 年 5 月,Microsoft曾发布安全更新以修复上述三漏洞。这类提权漏洞针对 Kerberos 密钥分发中心(KDC)中基于证书的身份验证机制,当时系统没办法正确处置机器名末尾的USD符号$,从而被攻击者借助伪造证书。

为防止影响企业环境,Microsoft在 2022 年引入了临时注册表键 StrongCertificateBindingEnforcement,允许 IT 管理员继续在兼容模式下用证书映射和认证,并通过不同取值设置验证用户的真实性及回退机制。等 9 月份更新后,该注册表键将不再受支持。

同时,另一项临时注册表键 CertificateBackdatingCompensation 也将遭到影响。该键允许在证书时间早于用户创建时间的状况下,通过弱映射方法完成认证。Microsoft表示,在新更新发布后,将不再允许用弱证书映射,由于此机制实质绕过了安全检查。

除此之外,自 9 月 10 日起,假如管理员已将系统切换至 完全强制模式(Full Enforcement mode),将没办法再回退至兼容模式。

Microsoft提醒,以上信息仅为概览,IT 管理员若需在域控制器环境中做好筹备,应查阅Microsoft官方的详细技术指南。

 
打赏
 
更多>同类二手资讯
0相关评论

热门推荐
推荐图文
推荐二手资讯
点击排行
网站首页  |  关于我们  |  联系方式  |  免责声明  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报