• Microsoft CSP
    Microsoft CSP

    S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

  • Managed Microsoft 365
    Managed Microsoft 365

    Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

  • Dozvědet se víc

    Získejte více informací o produktech Microsoft solution partner

  • Chci vědět víc

    Získejte více informací o produktech Kybernetická bezpečnost

  • Copilot M365
    Copilot M365

    Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

  • Copilot Osobní trenér
    Copilot Osobní trenér

    Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

  • Dozvědet se víc

    Získejte více informací o produktech Umělá inteligence

  • Chci vědět víc

    Získejte více informací o produktech Cloudová infrastruktura

    • KPCS řeší technologické výzvy efektivně a v čas. Tím podporujeme růst vašeho podnikání.

      • Dozvědet se víc

        Získejte více informací o produktech Microsoft solution partner

      • Microsoft CSP
        Microsoft CSP

        S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

      • Managed Microsoft 365
        Managed Microsoft 365

        Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

    • Kybernetická bezpečnost je klíčová. S našimi službami jsou vaše data a systémy chráněny.

      • Chci vědět víc

        Získejte více informací o produktech Kybernetická bezpečnost

    • Zmapujte svůj potenciál AI a najděte nejlepší řešení. AI bude vaším důvěryhodným kolegou.

      • Dozvědet se víc

        Získejte více informací o produktech Umělá inteligence

      • Copilot M365
        Copilot M365

        Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

      • Copilot Osobní trenér
        Copilot Osobní trenér

        Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

    • Azure je flexibilní a škálovatelná platforma, která poskytuje moderní produkty, služby a provoz.

      • Chci vědět víc

        Získejte více informací o produktech Cloudová infrastruktura

  • Reference
  • Proč KPCS
  • Kariéra
  • Novinky
  • Kontakt
Zpět na novinky

Vánoční kombo záplat pro administrátory AD DS a Exchange

Blog
16. listopadu 2021 Jan Žák
Vánoční kombo záplat pro administrátory AD DS a Exchange

Kdo by neměl rád články a balíčky, se kterými si lze hrát déle než jeden večer.

Kdo by neměl rád články a balíčky, se kterými si lze hrát déle než jeden večer. Dnes bychom rádi upozornili na ty nejpozoruhodnější: KB5008102KB5008380KB5008382KB5008383 a bonusové KB5007186 a KB5007409. Bohužel to nebude příjemné čtení.

Balíček #1: KB5008102 — Active Directory Security Accounts Manager hardening changes (CVE-2021-42278)

S využitím podvrženého sAMAccountName jména se útočník může vydávat za řadič domény. Po instalaci aktualizace budou prováděny během autentizace dodatečné kontroly atributů.

Balíček #2: KB5008380 — Authentication updates (CVE-2021-42287)

Aktualizace také upravuje způsob autentizace tak, aby KDC nevystavoval tikety se zvýšenými oprávněními pro kompromitované účty. Autentizační proces nově do TGT přidává informace o původním žadateli, a při vystavování následných servisních tiketů je prováděna křížová kontrola.

Aktualizace je rozdělena na tři části:

  • 9.listopad 2021: Uvolnění aktualizace a přidání nové hodnoty PacRequestorEnforcementv registrech
  • 12.duben 2022: Deaktivace funkcionality PacRequestorEnforcement
  • 12.červenec 2022: Nucené zapnutí nového režimu, odebrání PacRequestorEnforcement z registru

Důležité je předem si ověřit, zda nový způsob ověřování negativně neovlivní stávající prostředí (sledováním událostí v logu během prvních fází). Pokud během enforcement režimu v prostředí objeví kombinace aktualizovaných a neaktualizovaných řadičů domény, nebudou vzájemně kompatibilní.

Balíček #3: B5008382 — Verification of uniqueness for user principal name, service principal name, and the service principal name alias (CVE-2021-42282)

Aktualizace vynucuje striktnější pravidla pro unikátnost atributů UPN a SPN aliasů.

Balíček #4: KB5008383 — Active Directory permissions updates (CVE-2021-42291)

Další „rozfázovaná“ aktualizace zabraňující neoprávněnému nastavování citlivých atributů pro objekty v AD:

  • 9.listopad 2021: Uvolnění aktualizace a přidání podpory režimů pro dSHeuristics
  • 12.duben 2022: vynucení enforcement režimu

Opět nás tedy čeká kontrola logů a případné změny, pokud v prostředí narazíme na potenciálně problematickou službu.

Bonusový balíček: KB5008383 – Servicing stack update pro Windows 10

Před instalací ověřte potenciální problémy s tiskem, které jsou popsány v seznamu známých problémů.

Bonusový balíček: KB5007409 pro Microsoft Exchange Server 2019, 2016 a 2013

Mimo jiné je zahrnuta oprava zranitelnosti CVE-2021-42321, která umožňuje útočníkovi vzdálené spuštění kódu na serveru pod libovolným účtem. Zranitelnost je již aktivně zneužívána a jedná se bohužel o velmi nepříjemnou chybu.

Novinky v KPCS

Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025
Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025

Od 1. listopadu 2025 vstupuje v platnost nový zákon o kybernetické bezpečnosti (č. 264/2025 Sb.), který zásadně mění pravidla pro ochranu digitálních služeb a dat v České republice. Nahrazuje dosavadní legislativu z roku 2014 a přináší požadavky vycházející z evropské směrnice NIS2.

13. října 2025
ZoKB v Microsoft cloudu: praktický workshop
ZoKB v Microsoft cloudu: praktický workshop

Máte Microsoft 365 nebo Azure a potřebujete co nejrychleji naplnit požadavky nového zákona? Na praktickém live-demo webináři ukážeme, jak převést povinnosti ZoKB do konkrétních nastavení vašeho prostředí od identity a dohled až po audit. Uvidíte, že většinu věcí zvládnete s tím, co už máte. Stačí vědět, kde a jak začít.

13. října 2025 KPCS
Přichází ZoKB: co musí vedení a IT stihnout do roka a do dne
Přichází ZoKB: co musí vedení a IT stihnout do roka a do dne

Nový Zákon o kybernetické bezpečnosti (ZoKB) přináší nové povinnosti, krátké termíny a zásadní dopady na řízení rizik, incidentů i kontinuity provozu. Za 60 minut získáte jasný přehled o tom, co bude potřeba udělat, kdy a kým. Ukážeme vám, jak si nastavit realistickou roadmapu, kdo za co odpovídá a co znamená tzv. minimum viable compliance, tedy jak splnit zákon chytře, s rozumem a včas.

13. října 2025 KPCS
Kontakt