Microsoft Security Bulletin MS15-122 - Importante

Atualização de segurança para Kerberos para resolver o desvio de recurso de segurança (3105256)

Publicado: terça-feira, 10 de novembro de 2015 | Atualizado: April 7, 2016

Versão: 1.2

Resumo executivo

Esta atualização de segurança resolve um desvio de recurso de segurança no Microsoft Windows. Um invasor pode ignorar a autenticação Kerberos em uma máquina de destino e descriptografar unidades protegidas pelo BitLocker. O desvio só poderá ser explorado se o sistema de destino tiver o BitLocker habilitado sem um PIN ou chave USB e o computador estiver associado ao domínio.

Esta atualização de segurança é classificada como Importante para todas as edições com suporte do Windows. Para obter mais informações, consulte a seção Softwares afetados.

A atualização aborda o desvio adicionando uma verificação de autenticação adicional que será executada antes de uma alteração de senha. Para obter mais informações sobre a vulnerabilidade, consulte a seção Informações sobre a vulnerabilidade.

Para obter mais informações sobre essa atualização, consulte o artigo 3105256 da Base de Dados de Conhecimento Microsoft.

Software afetado e classificações de gravidade da vulnerabilidade

As seguintes versões ou edições de software são afetadas. As versões ou edições que não estão listadas já passaram do ciclo de vida de suporte ou não são afetadas. Para determinar o ciclo de vida de suporte para sua versão ou edição de software, consulte Ciclo de Vida do Suporte da Microsoft.

As classificações de gravidade a seguir pressupõem o impacto máximo potencial da vulnerabilidade. Para obter informações sobre a probabilidade, dentro de 30 dias após o lançamento deste boletim de segurança, da possibilidade de exploração da vulnerabilidade em relação à sua classificação de gravidade e impacto à segurança, consulte o Índice de exploração no resumo de boletins de novembro.

Classificação de gravidade da vulnerabilidade e impacto máximo na segurança por software afetado
Softwares afetados Desvio do recurso de segurança Kerberos do Windows - CVE-2015-6095 Atualizações substituídas*
Windows Vista
Windows Vista Service Pack 2 (3101246) Desvio importante do recurso de segurança Nenhum
Windows Vista x64 Edition Service Pack 2 (3101246) Desvio importante do recurso de segurança Nenhum
Windows Server 2008
Windows Server 2008 para sistemas de 32 bits Service Pack 2 (3101246) Desvio importante do recurso de segurança Nenhum
Windows Server 2008 para sistemas baseados em x64 Service Pack 2 (3101246) Desvio importante do recurso de segurança Nenhum
Windows Server 2008 para sistemas baseados em Itanium Service Pack 2\ (3101246) Desvio importante do recurso de segurança 3011780 no boletim MS14-068
Windows 7
Windows 7 para sistemas de 32 bits Service Pack 1[1]\ (3101246) Desvio importante do recurso de segurança 3067505 no boletim MS15-076
Windows 7 para sistemas baseados em x64 Service Pack 1[1]\ (3101246) Desvio importante do recurso de segurança 3067505 no boletim MS15-076
Windows Server 2008 R2
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1[1]\ (3101246) Desvio importante do recurso de segurança 3067505 no boletim MS15-076
Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1[1]\ (3101246) Desvio importante do recurso de segurança 3067505 no boletim MS15-076
Windows 8 e Windows 8.1
Windows 8 para sistemas de 32 bits[2]\ (3101246) Desvio importante do recurso de segurança 3050514 no boletim MS15-052
Windows 8 para sistemas baseados em x64[2]\ (3101246) Desvio importante do recurso de segurança 3050514 no boletim MS15-052
Windows 8.1 para sistemas de 32 bits \ (3101246) Desvio importante do recurso de segurança Nenhum
Windows 8.1 para sistemas baseados em x64 \ (3101246) Desvio importante do recurso de segurança Nenhum
Windows Server 2012 e Windows Server 2012 R2
Windows Server 2012[2]\ (3101246) Desvio importante do recurso de segurança 3050514 no boletim MS15-052
Windows Server 2012 R2 \ (3101246) Desvio importante do recurso de segurança Nenhum
Windows 10
Windows 10 para sistemas de 32 bits[3]\ (3105213) Desvio importante do recurso de segurança 3097617
Windows 10 para sistemas baseados em x64[3]\ (3105213) Desvio importante do recurso de segurança 3097617
Windows 10 versão 1511 para sistemas de 32 bits[3]\ (3105211) Desvio importante do recurso de segurança Nenhum
Windows 10 versão 1511 para sistemas baseados em x64[3]\ (3105211) Desvio importante do recurso de segurança Nenhum
Opção de instalação Server Core
Windows Server 2008 para sistemas de 32 bits Service Pack 2 (instalação Server Core) \ (3101246) Desvio importante do recurso de segurança Nenhum
Windows Server 2008 para sistemas baseados em x64 Service Pack 2 (instalação Server Core) \ (3101246) Desvio importante do recurso de segurança Nenhum
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core) \ (3101246) Desvio importante do recurso de segurança 3067505 no boletim MS15-076
Windows Server 2012 (instalação Server Core)[2]\ (3101246) Desvio importante do recurso de segurança 3050514 no boletim MS15-052
Windows Server 2012 R2 (instalação Server Core) \ (3101246) Desvio importante do recurso de segurança Nenhum

[1]Observe que as 3081320 de atualização no MS15-121 e 3101746 de atualização no MS15-115 estão sendo lançadas simultaneamente com 3101246 neste boletim, MS15-122. Os clientes que pretendem instalar as três atualizações manualmente no Windows 7 Service Pack 1 ou no Windows Server 2008 R2 Service Pack 1 devem instalá-las na seguinte ordem: 3101246 primeira, 3081320 segunda e 3101746 terceira (isso é resolvido automaticamente para clientes com atualização automática habilitada). Como alternativa, os clientes podem instalar apenas 3101746, que contém as atualizações para 3101246 e 3081320. Para obter mais informações, consulte a seção Problemas conhecidos do Artigo 3105256 da Base de Dados de Conhecimento Microsoft.

[2]Observe que os 3081320 de atualização no MS15-121 e os 3101746 de atualização no MS15-115 estão sendo lançados simultaneamente com 3101246 no MS15-122. Os clientes que pretendem instalar as três atualizações manualmente no Windows 8 ou no Windows Server 2012 devem instalá-las na seguinte ordem: 3101246 primeira, 3101746 segunda e 3081320 terceira (isso é feito automaticamente para clientes com atualização automática habilitada). Como alternativa, os clientes podem instalar apenas 3081320, que contém as atualizações para 3101246 e 3101746. Para obter mais informações, consulte a seção Problemas conhecidos do Artigo 3105256 da Base de Dados de Conhecimento Microsoft.

[3]As atualizações do Windows 10 são cumulativas. Além de conter atualizações não relacionadas à segurança, elas também contêm todas as correções de segurança para todas as vulnerabilidades afetadas pelo Windows 10 enviadas com a versão de segurança mensal. As atualizações estão disponíveis por meio do Catálogo do Microsoft Update.

Observação O Windows Server Technical Preview 3 é afetado. Os clientes que executam esse sistema operacional são incentivados a aplicar a atualização, que está disponível por meio do Windows Update

*A coluna Atualizações substituídas mostra apenas a atualização mais recente em qualquer cadeia de atualizações substituídas. Para obter uma lista abrangente de atualizações substituídas, vá para o Catálogo do Microsoft Update, procure o número KB da atualização e exiba os detalhes da atualização (as informações sobre atualizações substituídas são fornecidas na guia Detalhes do Pacote).

Perguntas frequentes sobre atualizações

O Windows RT e o Windows RT 8.1 não estão listados na tabela Softwares afetados e classificações de gravidade da vulnerabilidade. Por que está sendo oferecida a atualização 3101246?
O código vulnerável existe em todas as versões com suporte do Windows, no entanto, a vulnerabilidade não pode ser explorada em sistemas que executam o Windows RT ou o Windows RT 8.1. Como uma medida de defesa em profundidade, a atualização foi implementada em todos os produtos e versões com suporte que contêm o código vulnerável.

Informações de vulnerabilidade

Desvio do recurso de segurança Kerberos do Windows - CVE-2015-6095

Existe um desvio de recurso de segurança no Windows quando o Kerberos não consegue verificar a alteração de senha de um usuário que está entrando em uma estação de trabalho. Um invasor pode ignorar a autenticação Kerberos em uma máquina de destino e descriptografar unidades protegidas pelo BitLocker.

Um invasor pode ignorar a autenticação Kerberos conectando uma estação de trabalho a um KDC (Centro de Distribuição de Chaves) Kerberos mal-intencionado.

A atualização aborda o desvio adicionando uma verificação de autenticação adicional. A Microsoft recebeu informações sobre o desvio do recurso de segurança por meio da divulgação coordenada de vulnerabilidades. No momento em que este boletim de segurança foi publicado originalmente, a Microsoft não estava ciente de qualquer ataque que tentasse explorar esse desvio.

Fatores atenuantes

Os seguintes fatores atenuantes podem ser úteis em sua situação:

  • Esse desvio só poderá ser explorado se o sistema de destino tiver o BitLocker habilitado sem um PIN ou uma chave USB.
  • Um usuário de domínio deve estar conectado à máquina de destino para que o ataque seja bem-sucedido.

Soluções Alternativas

A Microsoft não identificou quaisquer soluções alternativas para esta vulnerabilidade.

Implantação de atualização de segurança

Para obter informações sobre a Implantação da Atualização de Segurança, consulte o artigo da Base de Dados de Conhecimento Microsoft mencionado aqui no Resumo Executivo.

Agradecimentos

A Microsoft reconhece os esforços daqueles na comunidade de segurança que nos ajudam a proteger os clientes por meio da divulgação coordenada de vulnerabilidades. Consulte Agradecimentos para obter mais informações.

Aviso de isenção de responsabilidade

As informações fornecidas na Base de Dados de Conhecimento Microsoft são fornecidas "no estado em que se encontram", sem qualquer tipo de garantia. A Microsoft se isenta de todas as garantias, expressas ou implícitas, incluindo as garantias de comercialização e adequação a uma finalidade específica. Em nenhuma circunstância a Microsoft Corporation ou seus fornecedores serão responsáveis por quaisquer danos, incluindo danos diretos, indiretos, incidentais, consequenciais, perda de lucros comerciais ou danos especiais, mesmo que a Microsoft Corporation ou seus fornecedores tenham sido avisados da possibilidade de tais danos. Alguns estados não permitem a exclusão ou limitação de responsabilidade por danos consequenciais ou incidentais, portanto, a limitação acima pode não se aplicar.

Revisões

  • V1.0 (10 de novembro de 2015): Boletim publicado.
  • V1.1 (9 de dezembro de 2015): Boletim revisado para remover todas as referências ao requisito de que um invasor tenha acesso físico à máquina de destino para explorar o CVE-2015-6095. Esta é apenas uma alteração informativa. Os clientes que já instalaram a atualização com êxito não precisam executar nenhuma ação.
  • V1.2 (7 de abril de 2016): Atualizadas as notas de rodapé a seguir à tabela Softwares afetados e classificações de gravidade da vulnerabilidade para esclarecer melhor a ordem de instalação das 3101746 de atualização de segurança no MS15-115, 3081320 no MS15-121 e 3101246 no MS15-122. Esta é apenas uma alteração informativa. Os clientes que já instalaram a atualização com êxito não precisam executar nenhuma ação.

Página gerada em 07/04/2016 10:21-07:00.