Launch Printer Friendly Page Security TechCenter > Security Advisories > Microsoft-Sicherheitsempfehlung (973811)

Microsoft-Sicherheitsempfehlung (973811)

Erweiterter Authentifizierungsschutz

Veröffentlicht: | Aktualisiert:

Version: 1.12

Microsoft veröffentlicht diese Empfehlung, um die Verfügbarkeit einer neuen Funktion auf der Windows-Plattform anzukündigen: Erweiterter Authentifizierungsschutz. Diese Funktion verbessert den Schutz und die Verarbeitung von Anmeldeinformationen, wenn bei authentifizierenden Netzwerkverbindungen Integrierte Windows-Authentifizierung (IWA) verwendet wird.

Das Update selbst bietet keinen direkten Schutz gegen bestimmte Angriffe, wie das Weiterleiten von Anmeldeinformationen, ermöglicht Anwendungen aber, den erweiterten Authentifizierungsschutz auszuwählen. Diese Empfehlung informiert Entwickler und Systemadministratoren über diese neue Funktionalität und deren Bereitstellung zum Schutz von Anmeldeinformationen für die Authentifizierung.

Schadensbegrenzende Faktoren:

  • Internet Explorer sendet niemals automatisch Anmeldeinformationen an Server, die in der Internetzone gehostet werden. Dadurch wird das Risiko verringert, dass Anmeldeinformationen von einem Angreifer innerhalb dieser Zone weitergeleitet werden können.
  • Anwendungen, die Sitzungssignatur und Verschlüsselung verwenden (z. B. Remoteprozeduraufruf (RPC) mit Datenschutz und Integrität oder SMB (Server Message Block) mit aktivierter Signatur), sind von dem Weiterleiten von Anmeldeinformationen nicht betroffen.

Allgemeine Informationen

Übersicht

Häufig gestellte Fragen (FAQs)

Empfohlene Maßnahmen

Weitere Informationen:

Ressourcen:

  • Sie können uns Ihr Feedback über das Formular auf der Microsoft-Website Hilfe und Support: Kontakt zukommen lassen.
  • Technischer Support ist über den Security Support erhältlich. Weitere Informationen zu verfügbaren Supportoptionen finden Sie auf der Microsoft-Website „Hilfe und Support“.
  • Kunden außerhalb der USA erhalten Support bei ihren regionalen Microsoft-Niederlassungen. Weitere Informationen dazu, wie Sie Microsoft in Bezug auf Supportfragen kontaktieren können, finden Sie auf der Website Internationale Hilfe und Support.
  • Auf der Microsoft-Website TechNet Sicherheit werden zusätzliche Informationen zur Sicherheit in Microsoft-Produkten zur Verfügung gestellt.

Haftungsausschluss:

Die Informationen in dieser Empfehlung werden wie besehen und ohne jede Gewährleistung bereitgestellt. Microsoft schließt alle anderen Garantien, gleich ob ausdrücklich oder konkludent, einschließlich der Garantien der Handelsüblichkeit oder Eignung für einen bestimmten Zweck aus. In keinem Fall kann Microsoft Corporation und/oder deren jeweilige Lieferanten haftbar gemacht werden für Schäden irgendeiner Art, einschließlich direkter, indirekter, zufällig entstandener Schäden, Folgeschäden, Folgen entgangenen Gewinns oder spezieller Schäden, selbst dann nicht, wenn Microsoft Corporation und/oder deren jeweilige Lieferanten auf die mögliche Entstehung dieser Schäden hingewiesen wurde. Weil in einigen Staaten/Rechtsordnungen der Ausschluss oder die Beschränkung einer Haftung für zufällig entstandene Schäden oder Folgeschäden nicht gestattet ist, gilt die obige Einschränkung eventuell nicht für Sie.

Revisionen:

  • V1.0 (11. August 2009): Die Empfehlung wurde veröffentlicht.
  • V1.1 (14. Oktober 2009): Die Häufig gestellten Fragen (FAQs) wurden mit Informationen zu einem nicht sicherheitsrelevanten Update in MS09-054 aktualisiert, das sich auf WinINET bezieht.
  • V1.2 (8. Dezember 2009): Die Häufig gestellten Fragen (FAQs) wurden mit Informationen zu drei nicht sicherheitsrelevanten Updates aktualisiert, die sich auf Windows HTTP-Dienste, HTTP-Protokollstapel und Internetinformationsdienste beziehen.
  • V1.3 (9. März 2010): Die häufig gestellten Fragen wurden aktualisiert, um die erneute Veröffentlichung des Updates anzukündigen, das den Internetinformationsdiensten ermöglicht, den erweiterten Authentifizierungsschutz auszuwählen. Weitere Informationen finden Sie unter Bekannte Probleme im Microsoft Knowledge Base-Artikel 973917.
  • V1.4 (14. April 2010): Der Abschnitt Empfohlene Maßnahmen wurde aktualisiert, um Benutzer zum Eintrag „Welche anderen Schritte unternimmt Microsoft, um diese Funktion zu implementieren?“ im Abschnitt Häufig gestellte Fragen zu leiten.
  • V1.5 (8. Juni 2010): Die Häufig gestellten Fragen (FAQs) wurden mit Informationen zu sechs nicht sicherheitsrelevanten Updates aktualisiert, die .NET Framework ermöglichen, den erweiterten Authentifizierungsschutz auszuwählen.
  • V1.6 (14. September 2010): Die Häufig gestellten Fragen (FAQs) wurden mit Informationen zu einem nicht sicherheitsrelevanten Update aktualisiert, das Outlook Express und Windows Mail ermöglicht, den erweiterten Authentifizierungsschutz auszuwählen.
  • V1.7 (12. Oktober 2010): Die Häufig gestellten Fragen (FAQs) wurden mit Informationen zu einem nicht sicherheitsrelevanten Update aktualisiert, das Windows Server Message Block (SMB) ermöglicht, den erweiterten Authentifizierungsschutz auszuwählen.
  • V1.8 (14. Dezember 2010): Die häufig gestellten Fragen (FAQs) wurden mit Informationen zu einem nicht sicherheitsrelevanten Update aktualisiert, das Microsoft Outlook ermöglicht, den erweiterten Authentifizierungsschutz auszuwählen.
  • V1.9 (17. Dezember 2010): Der ursprünglich am 14. Dezember 2010 den häufig gestellten Fragen (FAQs) hinzugefügte Eintrag wurde entfernt. Er bezog sich auf ein nicht sicherheitsrelevantes Update, das Microsoft Outlook ermöglicht, den erweiterten Authentifizierungsschutz auszuwählen.
  • V1.10 (11. Januar 2011): Die häufig gestellten Fragen (FAQs) wurden mit Informationen zu einer neuen Veröffentlichung aktualisiert, die Microsoft Office Live Meeting Service Portal ermöglicht, den erweiterten Authentifizierungsschutz auszuwählen.
  • V1.11 (12. Januar 2011): Der Link zu den Veröffentlichungshinweisen für Microsoft Office Live Meeting Service Portal in den FAQs wurde korrigiert.
  • V1.12 (12. April 2011): Die häufig gestellten Fragen (FAQs) wurden mit Informationen zu einem nicht sicherheitsrelevanten Update aktualisiert, das Microsoft Outlook ermöglicht, den erweiterten Authentifizierungsschutz auszuwählen.