注意! Win10 / Win11 将于 3 月 14 日默认启用 DCOM 强化更改
我们 2 月 17 日消息,微软在 2021 年 6 月详细披露了存在于分布式组件对象模型(DCOM)的安全功能绕过(CVE-2021-26414)漏洞。微软今天发布提醒,表示将于下月在 Win10、Win11 和 Windows Server 上默认启用 DCOM 增强。

根据微软官方定制的时间表,将于 2023 年 3 月 14 日默认启用 DCOM 强化更改,用户无法禁用。
我们附微软官方介绍:
分布式组件对象模型 (DCOM) 是一种远程协议,在远程过程调用 (RPC) 中用于公开应用程序对象。DCOM 主要用于网络设备的软件组件之间的通信。CVE-2021-26414 需要在 DCOM 中启用强化更改。因此,使用 DCOM 或 RPC 的客户端或服务器应用程序需要验证是否按预期工作,需要同时启用强化更改。
DCOM 更新的第一阶段于 2021 年 6 月 8 日发布。在该更新中,默认情况下禁用了 DCOM 强化。可以通过修改注册表来启用它们,如下面的“注册表设置以启用或禁用强化更改”一节中所述。
DCOM 更新的第二阶段于 2022 年 6 月 14 日发布。这已将强化更改为默认启用,但保留了使用注册表项设置禁用更改的功能。DCOM 更新的最后阶段将于 2023 年 3 月发布。它将使 DCOM 强化保持启用状态,并删除禁用它的功能。
我们知道,DCOM 强化更改可能会导致环境中出现应用兼容性问题。2022 年 11 月发布的最新安全更新包括以下功能,可轻松地管理此迁移:
新的 DCOM 错误事件 - 为了帮助识别在启用 DCOM 安全强化更改后可能存在兼容性问题的应用程序,我们在系统日志中添加了新的 DCOM 错误事件。有关发布时间线和支持的平台的详细信息,请参阅下文。
所有非匿名激活请求的身份验证级别 – 为了帮助减少应用兼容性问题,我们自动将来自基于 Windows 的 DCOM 客户端的所有非匿名激活请求的身份验证级别提高到至少 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。通过此更改,大多数基于 Windows 的 DCOM 客户端请求将自动接受,在服务器端启用了 DCOM 强化更改,而无需对 DCOM 客户端进行任何进一步修改。
虽然我们建议你安装最新的安全更新,但如果环境中没有安装最新的安全更新,我们也希望为你提供更多的控制。
启用 DCOM 强化。如果尚未安装 2022 年 6 月 14 日或更高版本的更新,可以将所有 DCOM 服务器的 RequireIntegrityActivationAuthenticationLevel 注册表项设置为 1。这将在你的环境中启用 DCOM 强化。
提高身份验证级别。如果尚未安装 2022 年 11 月 8 日或更高版本的更新,则可以为所有基于 Windows 的 DCOM 客户端将 RaiseActivationAuthenticationLevel 注册表项设置为 2。这会将来自基于 Windows 的 DCOM 客户端的所有非匿名激活请求的身份验证级别提高到 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。
建议在环境中完成测试,并尽快启用这些强化更改。如果在测试过程中发现问题,则必须在发布 2023 年 3 月更新之前联系受影响的客户端或服务器软件供应商以获取更新或解决方法。
备注 强烈建议安装可用的最新安全更新。它们提供针对最新安全威胁的高级保护,以及我们为支持迁移而添加的功能。有关如何强化 DCOM 的详细信息和上下文,请参阅 DCOM 身份验证强化:需要了解的内容。
|
更新版本 |
行为更改 |
|
2021 年 6 月 8 日 |
默认情况下,强化更改已禁用,但能够使用注册表项启用它们。 |
|
2022 年 6 月 14 日 |
默认启用的强化更改,但能够使用注册表项禁用更改。 |
|
2022 年 11 月 8 日 |
为了响应你的反馈,2022 年 11 月 8 日更新包括充当 DCOM 客户端) 修补程序的客户端 (设备、应用程序或服务。 此修补程序会自动将所有非匿名激活请求的身份验证级别提高到 RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。如果使用第三方 Windows DCOM 客户端应用程序,并且依赖于软件提供程序来提高激活身份验证级别以支持 DCOM 强化更改,则此修补程序会删除依赖项。 这允许在 Windows OS 级别自动提高激活身份验证级别。这可以防止启用 DCOM 强化更改的 DCOM 服务器拒绝激活请求。 |
|
2023 年 3 月 14 日 |
默认启用的强化更改,但无法禁用它们。此时,必须解决环境中强化更改和应用程序的任何兼容性问题。 |
相关文章

Win10/Win11更新导apphelpDLL文件错误 DirectX 附官方解决方案
微软承认Win10/Win11更新导致DirectX应用出现 apphelp DLL 文件错误,导致部分或者全部内容无法正常显示,下面我们就来看看官方解决办法2023-02-10
Win11/Win10中如何禁用微软新版 Edge 浏览器的圆角设计?
Win11/Win10中如何禁用微软新版 Edge 浏览器的圆角设计?本文教大家通过访问 edge://flags 页面,禁用实验性 Flag 的方式来关闭圆角设计2023-02-10
win11中可以使用摄像头的应用有哪些? win10查看摄像头使用去情况的技巧
win11中可以使用摄像头的应用有哪些?win11中想要看看哪些应用开启了使用摄像头的权限,该怎么查看呢?下面我们就来看看win10查看摄像头使用去情况的技巧2023-02-06
微软执行副总裁兼首席产品官Panos Pane在去年5月举行的Computerx大会上做出承诺,保持Windows 11的高质量是公司的首要任务虽然Pane当时没有说明具体细节,但可以预见的是,2023-01-25
注册表成罪魁祸首 微软确认部分Win11/10开始菜单存在Bug
微软确认部分 Win11/10 打开“开始”菜单、搜索和 UWP 应用时存在问题,罪魁祸首是损坏的注册表项或数据,这些注册表项或数据会影响使用 Microsoft Office API 的应用程序2023-01-25
Win11/Win10 上提供“试用”按钮 微软计划用“OneOutlook”替代原生“M
微软计划用“OneOutlook”替代原生“Mail”应用,微软已经着手计划将“Outlook for Windows”应用程序替换 Win11 和 Win10 中的原生“Mail”应用了2023-01-23
Win11/10 Linux 子系统 WSL 1.1.0 预发布版开放下载
微软今日在 GitHub 上线了 WSL 1.1.0 预发布版本,现可手动下载更新到 Windows 11/10 的最新版 Linux 子系统2023-01-20
Win11/10 ODBC SQL Server 驱动程序 Bug 导致应用问题 附修复方案
Windows 11 和 Windows 10 以及 Windows Server 的 11 月“星期二补丁”由于 ODBC SQL Server 驱动程序错误 Bug 导致应用程序出现问题,详细解决办法请看下文介绍2023-01-07
黑客滥用微软Win11/ Win10上错误报告工具 通过DLL旁加载技术运行恶意软
黑客首先通过合法的 Windows 可执行文件来启动恶意软件,整个过程并不会触发任何警告,从而隐蔽的感染设备,详细请看下文介绍2023-01-06
微软也在另一个场合声称,Windows 11 的设计是为了最好地利用现有的硬件。但实际测试发现,Win11 在性能方面相比 Win10 并没有优势2023-01-02











最新评论