Documento informativo sobre seguridad de Microsoft (973811)
Protección ampliada para la autenticación
Publicado: | Actualizado:
Versión: 1.14
Microsoft anuncia la disponibilidad de una característica nueva, protección ampliada para la autenticación, en la plataforma Windows. Esta característica mejora la protección y la administración de las credenciales al autenticarse en conexiones de red mediante la autenticación integrada de Windows (IWA).
La actualización en sí no proporciona protección frente a ataques específicos, como el reenvío de credenciales, pero permite que las aplicaciones opten a la protección ampliada para la autenticación. Este documento informativo comunica a los desarrolladores de software y a los administradores del sistema esta nueva funcionalidad y cómo se puede implementar como ayuda para proteger las credenciales de autenticación.
Factores atenuantes:
- Las aplicaciones que usan la firma y el cifrado de las sesiones (como llamada a procedimiento remoto, RPC, con privacidad e integridad, o bloque de mensajes de servidor, SMB, con la firma habilitada) no están afectadas por el reenvío de credenciales.
Información general
Descripción general
Preguntas frecuentes
Acciones recomendadas
Información adicional:
Agradecimientos
Microsoft muestra su agradecimiento a todas las personas que han trabajado con nosotros para proteger a los clientes:
- Mark Gamache
- , de T-Mobile USA, por colaborar con nosotros para proteger a los usuarios de los ataques contra la autenticación de red NTLMv1 (NT LAN Manager versión 1) y LAN Manager (LM)
Recursos
- Puede proporcionar comentarios si rellena el formulario en Ayuda y soporte técnico de Microsoft: Póngase en contacto con nosotros.
- Los clientes de Estados Unidos y Canadá pueden recibir soporte técnico del departamento de soporte técnico de seguridad. Para obtener más información acerca de las opciones de asistencia disponibles, vea Ayuda y soporte técnico de Microsoft.
- Los clientes internacionales pueden recibir soporte técnico en las subsidiarias de Microsoft de sus países. Para obtener más información acerca de cómo ponerse en contacto con Microsoft en relación con problemas de soporte técnico, visite Soporte técnico internacional.
- Microsoft TechNet Security
- proporciona información adicional acerca de la seguridad de los productos de Microsoft.
Renuncia
La información proporcionada en este documento informativo se suministra "tal cual", sin garantías de ningún tipo. Microsoft renuncia al otorgamiento de toda garantía, tanto expresa como implícita, incluidas las garantías de comerciabilidad e idoneidad para un determinado fin. Ni Microsoft Corporation ni sus proveedores se responsabilizarán en ningún caso de daños directos, indirectos, incidentales, consecuenciales, pérdida de beneficios o daños especiales, aun en el supuesto de que se hubiera informado a Microsoft Corporation o a sus proveedores de la posibilidad de dichos daños. Algunos estados de Estados Unidos no permiten la exclusión o limitación de responsabilidad por daños consecuenciales o incidentales, y, por tanto, la limitación anterior puede no ser aplicable en su caso.
Revisiones
- V1.0 (11 de agosto de 2009): Publicación del documento informativo.
- V1.1 (14 de octubre de 2009): Se han actualizado las preguntas más frecuentes con información acerca de una actualización no relacionada con la seguridad incluida en MS09-054 relacionada con WinINET.
- V1.2 (8 de diciembre de 2009): Se han actualizado las preguntas más frecuentes con información acerca de tres actualizaciones no relacionadas con la seguridad en relación con los servicios HTTP de Windows, la pila de protocolos HTTP e Internet Information Services.
- V1.3 (9 de marzo de 2010): Se han actualizado las preguntas más frecuentes para anunciar la nueva publicación de la actualización que habilita a Internet Information Services para activar la protección ampliada para autenticación. Para obtener más información, vea Problemas conocidos en el artículo 973917 de Microsoft Knowledge Base.
- V1.4 (14 de abril de 2010): Se ha actualizado la sección Acciones recomendadas para dirigir a los usuarios a la entrada "¿Qué otras medidas ha adoptado Microsoft para implementar esta característica?" de la sección Preguntas más frecuentes.
- V1.5 (8 de junio de 2010): Se han actualizado las preguntas más frecuentes con información acerca de las seis actualizaciones no relacionadas con la seguridad que permiten que .NET Framework opte a la protección ampliada para la autenticación.
- V1.6 (14 de septiembre de 2010): Se han actualizado las preguntas más frecuentes con información acerca de una actualización no relacionada con la seguridad que permite que Outlook Express y Windows Mail opten a la protección ampliada para la autenticación.
- V1.7 (12 de octubre de 2010): Se han actualizado las preguntas más frecuentes con información acerca de una actualización no relacionada con la seguridad que permite que el Bloque de mensajes del servidor (SMB) de Windows opte a la protección ampliada para la autenticación.
- V1.8 (14 de diciembre de 2010): Se han actualizado las preguntas más frecuentes con información acerca de una actualización no relacionada con la seguridad que permite que Microsoft Outlook opte a la protección ampliada para la autenticación.
- V1.9 (17 de diciembre de 2010): Se quitado la entrada de las preguntas más frecuentes agregada el 14 de diciembre de 2010 acerca de una actualización no relacionada con la seguridad que permite que Microsoft Outlook opte a la protección ampliada para la autenticación.
- V1.10 (11 de enero de 2011): Se han actualizado las preguntas más frecuentes con información acerca de una nueva publicación que permite que Portal del servicio de Microsoft Office Live Meeting opte a la protección ampliada para la autenticación.
- V1.11 (12 de enero de 2011): Se ha corregido el vínculo a las notas de la versión para Portal del servicio de Microsoft Office Live Meeting en las preguntas más frecuentes.
- V1.12 (12 de abril de 2011): Se han actualizado las preguntas más frecuentes con información acerca de una actualización no relacionada con la seguridad que permite que Microsoft Outlook opte a la protección ampliada para la autenticación.
- V1.13 (31 de octubre de 2012): se han corregido los factores atenuantes.
- V1.14 (8 de enero de 2013): se han actualizado las preguntas más frecuentes y las acciones sugeridas con información sobre ataques contra la autenticación de red NTLMv1 (NT LAN Manager versión 1) y LAN Manager (LM). Las soluciones Microsoft Fix it para Windows XP y Windows Server 2003 están disponibles para protegerse contra estos ataques La aplicación de estas soluciones Microsoft Fix it habilita la configuración de NTLMv2 necesaria para que los usuarios aprovechen la protección ampliada para la autenticación.
