CVE-2022-37966がONTAP 9に与える影響は何ですか
環境
- ONTAP 9
- CVE-2022-37966-「Windows Kerberos RC4 - HMACの特権の昇格の脆弱性」
- KB5021131
回答
ONTAP 9でCIFS SVMを作成した場合、Kerberos認証に関してONTAP への影響はありません
- ONTAP 9 CIFSの作成が完了すると、デフォルトでAD属性msDS-SupportedEncryptionTypeに適切な値を設定します
- そのため 、CVE-20122-37966では、AESの暗号化が自動的にデフォルトで設定されません
追加情報
- msDS-SupportedEncryptionTypeが何らかの理由でADオブジェクトに設定されていないと疑われる場合は、次のいずれかのKBsを選択します。
- ベストプラクティスとして、また今後の変更が影響を及ぼさないようにするために、AESはすべてのSVMで有効にする必要があります
- RFE1514688CIFS AESはデフォルトで有効にするために作成されたデフォルトで有効になっています
- この修正は新しいSVMにのみ適用されます
- 既存のSVMで は、AESを手動で有効にする必要があります
- RFE1514688CIFS AESはデフォルトで有効にするために作成されたデフォルトで有効になっています
- Data ONTAP 7-Modeへの影響については、KB: