Güvenlik Danışmanlığı
Microsoft Güvenlik Danışmanlığı 973811
Kimlik Doğrulama için Genişletilmiş Koruma
Yayımlanma Tarihi: 11 Ağustos 2009 | Güncelleştirme: 08 Ocak 2013
Sürüm: 1.14
Microsoft, Windows platformunda Kimlik Doğrulaması için Genişletilmiş Koruma adlı yeni bir özelliğin kullanılabilirliğini duyuruyor. Bu özellik, Tümleşik Windows Kimlik Doğrulaması (IWA) kullanarak ağ bağlantılarının kimliğini doğrularken kimlik bilgilerinin korunmasını ve işlenmesini geliştirir.
Güncelleştirme, kimlik bilgisi iletme gibi belirli saldırılara karşı doğrudan koruma sağlamaz, ancak uygulamaların Kimlik Doğrulaması için Genişletilmiş Koruma'yı kabul etmesine izin verir. Bu öneri, geliştiricilere ve sistem yöneticilerine bu yeni işlevsellik ve kimlik doğrulaması kimlik bilgilerinin korunmasına yardımcı olmak için nasıl dağıtılacağı hakkında bilgi sağlar.
Azaltıcı Faktörler:
- Oturum imzalama ve şifreleme kullanan uygulamalar (gizlilik ve bütünlükle uzaktan yordam çağrısı (RPC) veya imzalama etkin sunucu ileti bloğu (SMB) kimlik bilgisi iletmeden etkilenmez.
Genel Bilgiler
Genel bakış
Danışmanlığın Amacı: Bu öneri, Windows platformunda yeni bir özellik olan Kimlik Doğrulaması için Genişletilmiş Koruma özelliğini kullanıma sunmak üzere müşterilere güvenlikle ilgili olmayan bir güncelleştirmenin yayınlandığını duyurmak için yayımlandı.
Danışmanlık Durumu: Danışmanlık yayımlandı.
Öneri: Önerilen eylemleri gözden geçirin ve uygun şekilde yapılandırın.
| Başvurular | Kimlik |
|---|---|
| Microsoft Bilgi Bankası Makalesi | Microsoft Bilgi Bankası Makalesi 973811 |
Bu öneri, aşağıdaki platformlar için bu özelliğin yayınlanmasını duyurur.
Sık Sorulan Sorular
Danışmanlığın kapsamı nedir?
Microsoft, kimlik bilgisi iletme işleminin ele alınmasına yardımcı olmak için Windows SSPI'ye yönelik bir güncelleştirme olarak yeni bir özelliğin (Kimlik Doğrulaması için Genişletilmiş Koruma) yayınlanmasını duyurmak için bu öneriyi yayımladı.
Bu, Microsoft'un bir güvenlik güncelleştirmesi yayınlamasını gerektiren bir güvenlik açığı mı?
Hayır, bu Microsoft'un bir güvenlik güncelleştirmesi yayınlamasını gerektiren bir güvenlik açığı değildir. Bu özellik, bazı müşterilerin dağıtmayı seçebileceği isteğe bağlı yapılandırma gerektirir. Bu özelliğin etkinleştirilmesi tüm müşteriler için uygun değildir. Bu özellik ve uygun şekilde yapılandırma hakkında daha fazla bilgi için 973811 Microsoft Bilgi Bankası makalesine bakın. Bu özellik Windows 7 ve Windows Server 2008 R2'de zaten bulunur.
Windows Kimlik Doğrulaması için Genişletilmiş Koruma nedir?
Microsoft Bilgi Bankası Makalesi'ndeki güncelleştirme 968389 Windows kimlik doğrulamasının çalışma biçimini geliştirmek için SSPI'yi değiştirir; böylece Tümleşik Windows Kimlik Doğrulaması (IWA) etkinleştirildiğinde kimlik bilgilerinin kolayca iletilmemesi sağlanır.
Kimlik Doğrulaması için Genişletilmiş Koruma etkinleştirildiğinde, kimlik doğrulama istekleri hem istemcinin bağlanmayı denediği sunucunun Hizmet Asıl Adlarına (SPN) hem de IWA kimlik doğrulamasının gerçekleştiği dış Aktarım Katmanı Güvenliği (TLS) kanalına bağlanır. Bu, uygulamaların yeni özelliği kabul etmelerini sağlayan temel bir güncelleştirmedir.
Gelecekteki güncelleştirmeler, IWA kimlik doğrulamasını gerçekleştiren tek tek sistem bileşenlerini değiştirerek bileşenlerin bu koruma mekanizmasını kullanmasını sağlayacaktır. Müşterilerin hem Microsoft Bilgi Bankası makalesini 968389 güncelleştirmesini hem de Kimlik Doğrulaması için Genişletilmiş Koruma'nın etkinleştirilmesi gereken istemci uygulamaları ve sunucuları için ilgili uygulamaya özgü güncelleştirmeleri yüklemesi gerekir. Yüklemeden sonra, kimlik doğrulaması için Genişletilmiş Koruma, istemcide kayıt defteri anahtarlarının kullanımıyla denetlener. Sunucuda yapılandırma uygulamaya özgüdür.
Microsoft bu özelliği uygulamak için başka hangi eylemleri gerçekleştirecek?
Bu yeni koruma teknolojisini kabul etmelerini sağlamak için, Tümleşik Windows Kimlik Doğrulaması (IWA) kullanan belirli sunucu ve istemci uygulamalarında değişiklikler yapılmalıdır.
Microsoft tarafından 11 Ağustos 2009'da yayımlanan güncelleştirmeler şunlardır:
- 968389 Microsoft Bilgi Bankası Makalesi, Windows Güvenliği Destek Sağlayıcısı Arabirimi'nde (SSPI) Kimlik Doğrulaması için Genişletilmiş Koruma uygular. Bu güncelleştirme, uygulamaların Kimlik Doğrulaması için Genişletilmiş Koruma'ya katılmasını sağlar.
- Microsoft Güvenlik Bülteni MS09-042 ayrıca Telnet istemcisinin ve sunucusunun Kimlik Doğrulaması için Genişletilmiş Koruma'yı kabul etmelerine olanak tanıyan derinlemesine ve güvenlikle ilgili olmayan bir savunma güncelleştirmesi içerir.
Microsoft tarafından 13 Ekim 2009'da yayımlanan güncelleştirme:
- Microsoft Güvenlik Bülteni MS09-054 , WinINET'in Kimlik Doğrulaması için Genişletilmiş Koruma'yı kabul etmesine olanak tanıyan derinlemesine ve güvenlikle ilgili olmayan bir güncelleştirme içerir.
Microsoft tarafından 8 Aralık 2009'da yayımlanan güncelleştirmeler şunlardır:
- Microsoft Bilgi Bankası Makalesi 971737 , Windows HTTP Hizmetleri (WinHTTP) API'sinin Kimlik Doğrulaması için Genişletilmiş Koruma'ya katılmasını sağlayan güvenlikle ilgili olmayan bir güncelleştirme içerir.
- Microsoft Bilgi Bankası makalesi 970430 , HTTP Protokol Yığını'nın (http.sys) Kimlik Doğrulaması için Genişletilmiş Koruma'ya katılmasını sağlayan güvenlikle ilgili olmayan bir güncelleştirme içerir.
- Microsoft Bilgi Bankası Makalesi 973917 , Internet Information Services'ın (IIS) Kimlik Doğrulaması için Genişletilmiş Koruma'ya katılmasını sağlayan güvenlikle ilgili olmayan bir güncelleştirme içerir. Bu güncelleştirme 9 Mart 2010'da yeniden yayımlandı. Daha fazla bilgi için 973917 Microsoft Bilgi Bankası'ndaki bilinen sorunlar makalesine bakın.
Microsoft tarafından 8 Haziran 2010'da yayınlanan güncelleştirmeler şunlardır:
- Microsoft Bilgi Bankası Makalesi 982532 , Windows Vista Service Pack 1 üzerinde .NET Framework 2.0 Service Pack 2'nin Kimlik Doğrulaması için Genişletilmiş Koruma'ya katılmasını sağlayan güvenlikle ilgili olmayan bir güncelleştirme içerir.
- Microsoft Bilgi Bankası makalesi 982533 , Windows Vista Service Pack 2 üzerinde .NET Framework 2.0 Service Pack 2'nin Kimlik Doğrulaması için Genişletilmiş Koruma'ya katılmasını sağlayan güvenlikle ilgili olmayan bir güncelleştirme içerir.
- Microsoft Bilgi Bankası makalesi 982535 , Windows Vista Service Pack 1 üzerinde .NET Framework 2.0 Service Pack 2 + 3.0 Service Pack 2'nin Kimlik Doğrulaması için Genişletilmiş Koruma'ya katılmasını sağlayan güvenlikle ilgili olmayan bir güncelleştirme içerir.
- Microsoft Bilgi Bankası makalesi 982536 , Windows Vista Service Pack 2 üzerinde .NET Framework 2.0 Service Pack 2 + 3.0 Service Pack 2'nin Kimlik Doğrulaması için Genişletilmiş Koruma'ya katılmasını sağlayan güvenlikle ilgili olmayan bir güncelleştirme içerir.
- Microsoft Bilgi Bankası Makalesi 982167 , Windows XP ve Windows Server 2003 üzerinde .NET Framework 2.0 Service Pack 2'nin Kimlik Doğrulaması için Genişletilmiş Koruma'ya katılmasını sağlayan güvenlikle ilgili olmayan bir güncelleştirme içerir.
- Microsoft Bilgi Bankası makalesi 982168 , Windows XP ve Windows Server 2003'te .NET Framework 2.0 Service Pack 2 + 3.0 Service Pack 2'nin Kimlik Doğrulaması için Genişletilmiş Koruma'ya katılmasını sağlayan güvenlikle ilgili olmayan bir güncelleştirme içerir.
Microsoft tarafından 14 Eylül 2010'da yayımlanan güncelleştirme:
- Microsoft Bilgi Bankası makalesi 2141007 , Outlook Express ve Windows Mail'in Kimlik Doğrulaması için Genişletilmiş Koruma'ya katılmasını sağlayan güvenlikle ilgili olmayan bir güncelleştirme içerir.
Microsoft tarafından 12 Ekim 2010'da yayımlanan güncelleştirme:
- Microsoft Bilgi Bankası Makalesi 2345886 , Windows Server İleti Bloğu'nun (SMB) Kimlik Doğrulaması için Genişletilmiş Koruma'ya katılmasını sağlayan güvenlikle ilgili olmayan bir güncelleştirme içerir.
Microsoft tarafından 29 Aralık 2010'da yayımlanan güncelleştirme:
- Microsoft® Office Live Toplantı Hizmeti Portalı'nın yeni bir sürümü, Kimlik Doğrulaması için Genişletilmiş Koruma'nın desteklanmasına olanak tanır.
Microsoft tarafından 12 Nisan 2011'de yayımlanan güncelleştirme:
- Microsoft Bilgi Bankası makalesi 2509470 , Microsoft Outlook'un Kimlik Doğrulaması için Genişletilmiş Koruma'ya katılmasını sağlayan güvenlikle ilgili olmayan bir güncelleştirme içerir.
Microsoft tarafından 8 Ocak 2013'te yayımlanan Microsoft Fix it çözümleri şunlardır:
- Microsoft Bilgi Bankası makalesi 2793313, Windows XP ve Windows Server 2003 sistemlerini yalnızca NTLMv2'ye izin verecek şekilde ayarlayan Microsoft Fix it çözümlerini içerir. Bu Microsoft Fix it çözümlerinin uygulanması, Windows XP ve Windows Server 2003 kullanıcılarının Kimlik Doğrulaması için Genişletilmiş Koruma'nın avantajlarından yararlanması için gereken NTLMv2 ayarlarını etkinleştirir.
Microsoft, bu koruma mekanizmalarına ek Microsoft sunucusu ve istemci uygulamaları içerecek gelecek güncelleştirmeleri yayınlayarak kapsamı genişletmeyi planlıyor. Bu güvenlik önerisi, bu tür güncelleştirmeler yayımlandığında güncelleştirilmiş bilgileri içerecek şekilde düzeltilecektir.
Geliştiriciler bu koruma teknolojisini uygulamalarına nasıl ekleyebilir?
Geliştiriciler, Kimlik Doğrulaması için Genişletilmiş Koruma'yı kullanma hakkında daha fazla bilgiyi aşağıdaki MSDN makalesinde bulabilir: Genişletilmiş Koruma ile Tümleşik Windows Kimlik Doğrulaması.
Bu özelliği Nasıl yaparım? etkinleştirebilirsiniz?
İstemcide müşterilerin aşağıdaki kayıt defteri anahtarı ayarlarını uygulaması gerekir.
Bu kayıt defteri anahtarını etkinleştirmeyle ilgili ayrıntılı yönergeler 968389 Microsoft Bilgi Bankası makalesinde bulunabilir.
- Koruma teknolojisini etkinleştirmek için HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\SuppressExtendedProtection anahtarını 0 olarak ayarlayın. Varsayılan olarak, bu anahtar yüklemeden sonra 1 olarak ayarlanır ve koruma devre dışı bırakılır.
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\LmCompatibilityLevel anahtarını 3 olarak ayarlayın. Bu, Windows XP ve Windows Server 2003'te varsayılan değer değildir. Bu, NTLMv2 Kimlik Doğrulamasını etkinleştiren mevcut bir anahtardır. Windows kimlik doğrulaması için genişletilmiş koruma yalnızca NTLMv2 ve Kerberos kimlik doğrulama protokolleri için geçerlidir ve NTLMv1 için geçerli değildir. NTLMv2 kimlik doğrulamasını zorlama ve bu anahtar hakkında daha fazla bilgi 239869 Microsoft Bilgi Bankası makalesinde bulunabilir.
Sunucuda, Kimlik Doğrulaması için Genişletilmiş Koruma hizmet başına temel alınarak etkinleştirilmelidir. Aşağıdaki genel bakış, şu anda kullanılabildiği ortak protokollerde Kimlik Doğrulaması için Genişletilmiş Koruma'nın nasıl etkinleştirileceği gösterilmektedir:
Telnet (KB960859)
Telnet için, Kimlik Doğrulaması için Genişletilmiş Koruma HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer\1.0\ExtendedProtection DWORD kayıt defteri anahtarı oluşturularak sunucuda etkinleştirilebilir. Bu anahtarın varsayılan değeri Eski'dir. Anahtarı aşağıdaki değerlerden birine ayarlayın:
- Eski: DWORD değeri 0 olarak ayarlanarak, Kimlik Doğrulaması için Genişletilmiş Koruma sunucuda devre dışı bırakılır ve güncelleştirilmiş ve doğru yapılandırılmış istemciler bile hiçbir bağlantı kimlik bilgisi iletme saldırılarına karşı korunmaz.
- Genişletilmiş Korumaya İzin Ver: DWORD değerini 1 olarak ayarlayarak, sunucu kimlik bilgisi geçiş saldırılarına karşı Kimlik Doğrulaması için Genişletilmiş Koruma mekanizmasını kullanacak şekilde yapılandırılmış olan istemci bilgisayarları korur. Güncelleştirilmemiş ve doğru yapılandırılmamış istemciler korunmaz.
- Genişletilmiş Koruma Gerektir: DWORD değerini 2 olarak ayarlayarak, sunucu istemcilerin Kimlik Doğrulaması için Genişletilmiş Koruma'yı desteklemesini ister veya başka bir şekilde kimlik doğrulamasını reddeder. Genişletilmiş koruma etkinleştirilmemiş istemciler sunucuda kimlik doğrulaması yapamaz.
Bu kayıt defteri anahtarını oluşturmayla ilgili ayrıntılı yönergeler 960859 Microsoft Bilgi Bankası makalesinde bulunabilir.
Internet Information Services (KB973917)
Internet Information Services için, IIS Configuration Manager'ı kullanarak veya ApplicationHost.Config yapılandırma dosyasını doğrudan düzenleyerek sunucuda Kimlik Doğrulaması için Genişletilmiş Koruma etkinleştirilebilir. IIS'yi yapılandırma hakkında ayrıntılı bilgi 973917 Microsoft Bilgi Bankası Makalesi'nde bulunabilir.
Kimlik Doğrulaması için Genişletilmiş Koruma dağıtırken nelere dikkat etmeliyim?
Müşteriler, 968389 Microsoft Bilgi Bankası makalesinde yer alan güncelleştirmeyi yüklemeli, istemci ve sunucu bilgisayarlarına ilgili uygulama güncelleştirmelerini yüklemeli ve kimlik bilgisi iletme saldırılarına karşı korunmak için her iki bilgisayarı da koruma mekanizmasını kullanacak şekilde doğru şekilde yapılandırmalıdır.
İstemci tarafında Kimlik Doğrulaması için Genişletilmiş Koruma etkinleştirildiğinde, IWA kullanan tüm uygulamalar için etkinleştirilir. Ancak, sunucuda uygulama bazında etkinleştirilmesi gerekir.
Bu neden bir güvenlik bülteninde duyurulan bir güvenlik güncelleştirmesi değil?
Bu güncelleştirme, tüm müşterilerin etkinleştirmesi için uygun olmayan yeni bir özellik uygular. Müşterilerin kendi senaryolarına göre dağıtmayı seçebilecekleri ek bir güvenlik özelliği sağlar.
Bu, güvenlikle ilgili olmayan bir güncelleştirmeyle ilgili bir güvenlik önerisidir. Bu bir çelişki değil mi?
Güvenlik önerileri, güvenlik bülteni gerektirmeyen ancak müşterinin genel güvenliğini etkilemeye devam eden güvenlik değişikliklerini ele alır. Güvenlik danışmanları, Microsoft'un güvenlik açığı olarak sınıflandırılmayan ve güvenlik bülteni gerektirmeyen veya hiçbir güvenlik bülteninin yayımlanmadığı sorunlar hakkında müşterilere güvenlikle ilgili bilgileri iletmesi için bir yoldur. Bu durumda, belirli bir güvenlik açığını gidermeyen bir güncelleştirmenin kullanılabilirliğini iletiyoruz; bunun yerine, genel güvenliğinizi ele alır.
Bu güncelleştirme nasıl sunulur?
Bu güncelleştirmeler Microsoft İndirme Merkezi'nden edinilebilir. Etkilenen belirli yazılımlar için güncelleştirmelere doğrudan bağlantılar, Genel Bakış bölümündeki Etkilenen Yazılım tablosunda listelenir. Güncelleştirme ve davranış değişiklikleri hakkında daha fazla bilgi için 968389 Microsoft Bilgi Bankası makalesine bakın.
Bu güncelleştirme Otomatik Güncelleştirme'de dağıtılmış mı?
Evet. Bu güncelleştirmeler Otomatik Güncelleştirme mekanizması üzerinden dağıtılır.
Bu öneriyle hangi Windows sürümleri ilişkilendirilir?
Bu öneride ele alınan özellik, Etkilenen Yazılım özetinde listelenen tüm platformlar için kullanılabilir hale getiriliyor. Bu özellik, Windows 7 ve Windows Server 2008 R2'nin tüm sürümlerinde mevcuttur.
Microsoft, NTLMv1 (NT LAN Manager sürüm 1) ve LAN Manager (LM) ağ kimlik doğrulamasına yönelik saldırılara yönelik ayrıntılı bilgi ve araçlardan haberdar mı?
Evet. Microsoft, NTLMv1 (NT LAN Manager sürüm 1) ve LAN Manager (LM) ağ kimlik doğrulamasına yönelik saldırılara yönelik ayrıntılı bilgi ve araçlardan haberdardır. Bilgisayar donanımı ve yazılım algoritmalarındaki geliştirmeler, bu protokolleri kullanıcı parolalarını almak için yaygın olarak yayımlanan saldırılara karşı savunmasız hale getirmektedir. Bilgiler ve kullanılabilir araç kümeleri özellikle NTLMv2 kimlik doğrulamasını zorunlu kılmayan ortamları hedefler.
Windows Ağ Güvenliği ve LAN Yöneticisi Kimlik Doğrulama Düzeyi için Tehditler ve Karşı Önlemler hakkında ayrıntılı bilgi, Tehditler ve Karşı Önlemler Kılavuzu'nda Microsoft TechNet'te bulunabilir.
Microsoft, müşterilerin ortamlarını değerlendirmelerini ve ağ kimlik doğrulama ayarlarını güncel tutmalarını kesinlikle teşvik eder. Microsoft, NTLMv2'nin uygulanmasını ve NTLMv1 ve LM ağ kimlik doğrulaması kullanımını azaltmak veya ortadan kaldırmak için ayarların uygulanmasını önerir.
Önerilen Eylemler
Bu öneriyle ilişkili Microsoft Bilgi Bankası makalesini gözden geçirin
Bu özellik hakkında daha fazla bilgi edinmek isteyen müşterilerin 973811 Microsoft Bilgi Bankası makalesini gözden geçirmesi gerekir.Bu güvenlik danışmanlığında listelenen güvenlikle ilgili olmayan güncelleştirmeleri uygulayın ve etkinleştirin
Müşteriler, Microsoft'un bu güvenlik güncelleştirmesinin bir parçası olarak yayımladığı güvenlikle ilgili olmayan güncelleştirmelerin listesini gözden geçirmeli ve uygunsa bu mekanizmaları uygulamalı ve yapılandırmalıdır. Kullanılabilir güncelleştirmelerin listesi, bu önerinin Sık Sorulan Sorular bölümündeki Microsoft bu özelliği uygulamak için başka hangi eylemleri gerçekleştirmektedir? girişinde bulunabilir.Microsoft Bilgi Bankası makalesinde açıklanan Microsoft Düzelt çözümlerini uygulama 2793313
Microsoft, Windows XP ve Windows Server 2003 içeren ortamların yalnızca NTLMv2'ye izin vermesini önerir. Bu, LAN Manager Kimlik Doğrulama Düzeyi'ni 3 veya üzeri olarak ayarlayarak yapılabilir. Daha fazla bilgi edinmek ve bu sistemleri yalnızca NTLMv2'ye izin verecek şekilde ayarlayan otomatik Microsoft Düzelt çözümlerini kullanmak için 2793313 Microsoft Bilgi Bankası makalesine bakın. Bu Microsoft Fix it çözümlerinin uygulanması, kullanıcıların Kimlik Doğrulaması için Genişletilmiş Koruma'nın avantajlarından yararlanması için gereken NTLMv2 ayarlarını da etkinleştirir.Bilgisayarınızı Koruyun
Müşterilerimizin güvenlik duvarını etkinleştirme, yazılım güncelleştirmelerini alma ve virüsten koruma yazılımı yükleme yönergelerimizi izlemelerini teşvik etmeye devam ediyoruz. Müşteriler Bilgisayarınızı Koruyun'u ziyaret ederek bu adımlar hakkında daha fazla bilgi edinebilir. müşterilerin İnternet'te güvende kalma hakkında daha fazla bilgi için Microsoft Security Central'ı ziyaret etmesi gerekir.Windows'un Güncel Kalmasını Sağlayın
Tüm Windows kullanıcıları, bilgisayarlarının mümkün olduğunca korunduğundan emin olmak için en son Microsoft güvenlik güncelleştirmelerini uygulamalıdır. Yazılımınızın güncel olup olmadığından emin değilseniz Windows Update'i ziyaret edin, kullanılabilir güncelleştirmeler için bilgisayarınızı tarayın ve size sunulan yüksek öncelikli güncelleştirmeleri yükleyin. Otomatik Güncelleştirmeler etkinleştirildiyse, güncelleştirmeler yayımlandıklarında size teslim edilir, ancak bunları yüklediğinizden emin olmanız gerekir.
Geçici Çözümler
Sistemlerin kimlik bilgisi yansımasına veya kimlik bilgisi iletmeye karşı korunmasına yardımcı olan bir dizi geçici çözüm vardır. Microsoft aşağıdaki geçici çözümleri test etti. Bu geçici çözümler temel güvenlik açığını düzeltmese de bilinen saldırı vektörlerinin engellenmesine yardımcı olur. Geçici bir çözüm işlevselliği azalttığında, aşağıdaki bölümde tanımlanır.
SMB imzalamayı etkinleştirme
Sunucuda SMB imzalamayı etkinleştirmek, saldırganın oturum açmış kullanıcı bağlamında sunucuya erişmesini engeller. Bu, SMB hizmetine iletilen kimlik bilgilerine karşı korumaya yardımcı olur. Microsoft, SMB imzalamayı yapılandırmak için Grup İlkeleri'nin kullanılmasını önerir.
Microsoft Windows 2000, Windows XP ve Windows Server 2003 için SMB imzalamayı etkinleştirmek ve devre dışı bırakmak üzere Grup İlkeleri kullanma hakkında ayrıntılı yönergeler için 887429 Microsoft Bilgi Bankası makalesine bakın. Windows XP ve Windows Server 2003 için 887429 Microsoft Bilgi Bankası makalesindeki yönergeler, Windows Vista ve Windows Server 2008 için de geçerlidir.
Geçici Çözümün Etkisi: SMB paket imzalamanın kullanılması, dosya hizmeti işlemlerinde SMBv1 ile performansı düşürebilir. Bu ilke kümesine sahip bilgisayarlar, istemci tarafı paket imzalama etkinleştirilmiş olmayan bilgisayarlarla iletişim kurmaz. SMB imzalama ve olası etkileri hakkında daha fazla bilgi için "Microsoft ağ sunucusu: İletişimleri dijital olarak imzala (her zaman)" adlı MSDN makalesine bakın.
Diğer Bilgiler
İlgili kaynaklar
- T-Mobile USA için çalışan Mark Gamache , müşterilerin NTLMv1 (NT LAN Manager sürüm 1) ve LAN Manager (LM) ağ kimlik doğrulamasına karşı saldırılardan korunmasına yardımcı olmak için bizimle çalıştığı için
Kaynaklar
- Microsoft Yardım ve Destek: Bize Ulaşın'ı ziyaret ederek formu tamamlayarak geri bildirim sağlayabilirsiniz.
- Birleşik Devletler ve Kanada'daki müşteriler Güvenlik Desteği'nden teknik destek alabilir. Kullanılabilir destek seçenekleri hakkında daha fazla bilgi için bkz . Microsoft Yardım ve Destek.
- Uluslararası müşteriler, yerel Microsoft yan kuruluşlarından destek alabilir. Uluslararası destek sorunları için Microsoft'a başvurma hakkında daha fazla bilgi için Uluslararası Destek'i ziyaret edin.
- Microsoft TechNet Security , Microsoft ürünlerindeki güvenlik hakkında ek bilgiler sağlar.
Bildirim
Bu danışmanlıkta sağlanan bilgiler herhangi bir garanti olmadan "olduğu gibi" sağlanır. Microsoft, satılabilirlik ve belirli bir amaca uygunluk garantileri dahil olmak üzere açık veya zımni tüm garantileri reddeder. Microsoft Corporation veya tedarikçilerine bu tür zararlar olabileceği bildirilmiş olsa bile, doğrudan, dolaylı, arızi, neticede iş kârı kaybı veya özel zararlar dahil olmak üzere hiçbir durumda Microsoft Corporation veya tedarikçileri herhangi bir zarardan sorumlu tutulamaz. Bazı eyaletler, ortaya çıkabilecek veya arızi zararlar için sorumluluğun hariç tutulmasına veya sınırlandırılmasına izin vermez, bu nedenle söz konusu sınırlama geçerli olmayabilir.
Düzeltmeler
- V1.0 (11 Ağustos 2009): Danışmanlık yayımlandı.
- V1.1 (14 Ekim 2009): SSS, WinINET ile ilgili OLARAK MS09-054'te yer alan güvenlikle ilgili olmayan bir güncelleştirmeyle ilgili bilgilerle güncelleştirildi.
- V1.2 (8 Aralık 2009): SSS, Windows HTTP Hizmetleri, HTTP Protokol Yığını ve Internet Information Services ile ilgili üç güvenlikle ilgili olmayan güncelleştirme hakkında bilgilerle güncelleştirildi.
- V1.3 (9 Mart 2010): Internet Information Services'ın Kimlik Doğrulaması için Genişletilmiş Koruma'yı kabul etmelerine olanak tanıyan güncelleştirmenin yeniden yayınlandığını duyurmak için SSS güncelleştirildi. Daha fazla bilgi için 973917 Microsoft Bilgi Bankası'ndaki bilinen sorunlar makalesine bakın.
- V1.4 (14 Nisan 2010): Sık Sorulan Sorular bölümünde müşterileri "Microsoft bu özelliği uygulamak için başka hangi eylemleri gerçekleştirmektedir?" girişine yönlendirmek için Önerilen Eylemler bölümü güncelleştirildi.
- V1.5 (8 Haziran 2010): SSS, .NET Framework'ün Kimlik Doğrulaması için Genişletilmiş Koruma'yı kabul etmesini sağlayan altı güvenlikle ilgili olmayan güncelleştirme hakkında bilgilerle güncelleştirildi.
- V1.6 (14 Eylül 2010): Outlook Express ve Windows Mail'in Kimlik Doğrulaması için Genişletilmiş Koruma'yı kabul etmesini sağlayan güvenlikle ilgili olmayan bir güncelleştirme hakkındaki bilgilerle SSS güncelleştirildi.
- V1.7 (12 Ekim 2010): Windows Server İleti Bloğu'nun (SMB) Kimlik Doğrulaması için Genişletilmiş Koruma'yı kabul etmesini sağlayan güvenlikle ilgili olmayan bir güncelleştirme hakkındaki bilgilerle SSS güncelleştirildi.
- V1.8 (14 Aralık 2010): Microsoft Outlook'un Kimlik Doğrulaması için Genişletilmiş Koruma'yı kabul etmesini sağlayan güvenlikle ilgili olmayan bir güncelleştirme hakkındaki bilgilerle SSS güncelleştirildi.
- V1.9 (17 Aralık 2010): Microsoft Outlook'un Kimlik Doğrulaması için Genişletilmiş Koruma'yı kabul etmesini sağlayan güvenlikle ilgili olmayan bir güncelleştirme hakkında başlangıçta 14 Aralık 2010'da eklenen SSS girdisi kaldırıldı.
- V1.10 (11 Ocak 2011): SSS, Microsoft® Office Live Toplantı Hizmeti Portalı'nın Kimlik Doğrulaması için Genişletilmiş Koruma'yı kabul etmesini sağlayan yeni bir sürümle ilgili bilgilerle güncelleştirildi.
- V1.11 (12 Ocak 2011): SSS bölümünde Microsoft® Office Live Toplantı Hizmeti Portalı sürüm notlarının bağlantısı düzeltildi.
- V1.12 (12 Nisan 2011): Microsoft Outlook'un Kimlik Doğrulaması için Genişletilmiş Koruma'yı kabul etmesini sağlayan güvenlikle ilgili olmayan bir güncelleştirme hakkındaki bilgilerle SSS güncelleştirildi.
- V1.13 (31 Ekim 2012): Azaltıcı Etkenler düzeltildi.
- V1.14 (8 Ocak 2013): NTLMv1 (NT LAN Manager sürüm 1) ve LAN Manager (LM) ağ kimlik doğrulamasına yönelik saldırılarla ilgili bilgilerle SSS ve Önerilen Eylemler güncelleştirildi. Windows XP ve Windows Server 2003 için Microsoft Fix it çözümleri, bu saldırılara karşı korunmaya yardımcı olmak için kullanılabilir. Bu Microsoft Fix it çözümlerinin uygulanması, kullanıcıların Kimlik Doğrulaması için Genişletilmiş Koruma'nın avantajlarından yararlanması için gereken NTLMv2 ayarlarını etkinleştirir.
2014-04-18T13:49:36Z-07:00'da oluşturuldu