daabm 1.431 Geschrieben 24. Juli 2023 Melden Geschrieben 24. Juli 2023 (bearbeitet) Sers. Mal wieder ĂŒber einen Quirk gestolpert - schaut besser noch mal genau hin, wenn Ihr denkt, daĂ UNC-Hardening aktiv wĂ€re. Windows 10 macht's von Haus aus, sofern man es nicht per GPO "kaputtkonfiguriert"... https://evilgpo.blogspot.com/2023/07/unc-hardening-ms15-014-you-think-you.html TL;DR: Das Leerzeichen hier muĂ raus - "RequireMutualAuthentication=1, RequireIntegrity=1" bearbeitet 24. Juli 2023 von daabm 2 1
NorbertFe 2.287 Geschrieben 24. Juli 2023 Melden Geschrieben 24. Juli 2023 Also so? Zitat "RequireMutualAuthentication=1,RequireIntegrity=1" Â Falls ja, dann kann das entweder ja noch nie funktioniert haben und es hat auch nie jemand kontrolliert sondern nur den registry wert geprĂŒft... :/
daabm 1.431 Geschrieben 24. Juli 2023 Autor Melden Geschrieben 24. Juli 2023 Jepp. Nicht mal die Security Audits der einschlÀgigen Firmen haben das auf dem Schirm...
cj_berlin 1.509 Geschrieben 24. Juli 2023 Melden Geschrieben 24. Juli 2023 vor 18 Minuten schrieb daabm: Jepp. Nicht mal die Security Audits der einschlÀgigen Firmen haben das auf dem Schirm... Weil die besseren davon versuchen zu testen, was antwortet, und schauen nicht auf die Config. Aber ja, die CIS Benchmarks haben auch das Leerzeichen drin.
NorbertFe 2.287 Geschrieben 24. Juli 2023 Melden Geschrieben 24. Juli 2023 Nerv⊠also schnell ĂŒberall korrigieren in der config und in allen âTest-Toolsâ. Vielleicht war das ja im azure auch so. ;) ach haben wir gepatcht. Ups ein Leerzeichen Zuviel.
q617 1 Geschrieben 25. Juli 2023 Melden Geschrieben 25. Juli 2023 Tja, wenn die zahlenden Kunden einfach die QualitĂ€tssicherung der MS-Doku nicht durchfĂŒhren.....
daabm 1.431 Geschrieben 25. Juli 2023 Autor Melden Geschrieben 25. Juli 2023 vor 21 Stunden schrieb cj_berlin: Aber ja, die CIS Benchmarks haben auch das Leerzeichen drin. Dann bin ich mal gespannt, was bei unserem nĂ€chsten Scan rauskommt Ich glaube nicht, daĂ das bei unserer Security auch schon angekommen ist - ich hab mal nix gesagt... Und wir hatten ein Security Audit, wo das definitiv auf der Checkliste stand, aber da wird halt auch nur geschaut ob konfiguriert - ich wĂŒĂte auch nicht, wie man das "einfach und schnell" testen kann.
MurdocX 1.004 Geschrieben 25. Juli 2023 Melden Geschrieben 25. Juli 2023 Gerade in den GPOs des DoD (STIG orientiert) nachgesehen. Dort ist das Leerzeichen auch drin. Jetzt bin ich neugierig đ geworden.  Irgendwie schwer zu begreifen, dass das niemand kontrolliert hat.
NorbertFe 2.287 Geschrieben 25. Juli 2023 Melden Geschrieben 25. Juli 2023 vor 1 Minute schrieb MurdocX: Irgendwie schwer zu begreifen, dass das niemand kontrolliert hat. Nö, das is wie immer. Einer schreibt vor (falsch) und alle anderen kontrollieren nicht, sondern ĂŒbernehmen das. War da nicht auch was in openSSL oder so? ;)
cj_berlin 1.509 Geschrieben 25. Juli 2023 Melden Geschrieben 25. Juli 2023 Ich habe ein Ticket beim CIS aufgemacht. Und ich habe in meinem CIS-ĂberprĂŒfungsskript nachgeschaut: Es hat den korrekten Vergleichswert drin. 2
daabm 1.431 Geschrieben 25. Juli 2023 Autor Melden Geschrieben 25. Juli 2023 Und ich hab's mal bei Heise als Redaktionstip gemeldet... 2 2
daabm 1.431 Geschrieben 26. Juli 2023 Autor Melden Geschrieben 26. Juli 2023 Qualys hat auch eine falsche Regex (matcht mit und ohne Leerzeichen), und in den Remediation Hinweise steht's falsch drin.
daabm 1.431 Geschrieben 26. Juli 2023 Autor Melden Geschrieben 26. Juli 2023 Sodele - Update: Manchmal glaubt man kaum, was alles passieren kann... Blogpost ist aktualisiert, "Rolle rĂŒckwĂ€rts" - man muĂ zu seinen Fehlern stehen đ  Die Anforderung, das zu implementieren, kam per Jira-Ticket zu uns. Da war aus unbekannten GrĂŒnden ein Zeilenumbruch - vermutlich kopiert aus einem PDF, und Textverarbeitung macht sowas ja gerne wegen Line Wrapping.  Den Wert habe ich einfach kopiert. Nach dem EinfĂŒgen sah alles in Ordnung aus: Nur beim Durchfahren mit dem Cursor kann man noch feststellen, daĂ nach dem Leerzeichen erst mal keine Bewegung erfolgt -> unsichtbares Zeichen. Aber warum sollte man das tun?  Und im GPResult muĂ man auch gezielt hinschauen - das sind 2 Leerzeichen:  So gesehen: Unsere Schuld, nicht grĂŒndlich gearbeitet... Allerdings natĂŒrlich trotzdem ein kleines Problem der ganzen Security/Compliance Scanner, die das nicht erkennen. 2
NorbertFe 2.287 Geschrieben 26. Juli 2023 Melden Geschrieben 26. Juli 2023 OK, also doch ein Leerzeichen.Â
daabm 1.431 Geschrieben 26. Juli 2023 Autor Melden Geschrieben 26. Juli 2023 Jupp - oder auch keins, vermutlich gehen auch mehrere. Ironischerweise war es ausgerechnet der Ergebnisreport eines Pentest, der uns diesen Zeilenumbruch eingebrockt hat: Die Textverarbeitung trennt am Leerzeichen wegen Zeilenumbruch -> CR/LF đ€ Und dann Copy/Copy/Copy/Error...
Empfohlene BeitrÀge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto fĂŒr unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden