Keine Zusammenfassung verfügbar.
Was und warum
Die im Oktober 2026 veröffentlichten Windows-Updates werden den Durchsetzungsmodus für die Härtung der ACL des AD FS Distributed Key Manager (DKM) Containers einführen. Diese Änderung soll die in CVE-2026-56155 dokumentierte Schwachstelle zur Privilegienerhöhung beheben, indem unsichere DKM-Container-ACL-Konfigurationen auf unterstützten Windows Server-Versionen automatisch behoben werden.
Organisationen, die Active Directory Federation Services (AD FS) verwenden, sollten die aktuelle Audit-Phase nutzen, um die Berechtigungen der DKM-Container zu überprüfen und potenzielle Kompatibilitätsprobleme zu identifizieren, bevor der Durchsetzungsmodus beginnt.
Rollout-Zeitplan
Der Durchsetzungsmodus beginnt mit dem Sicherheitsupdate für Windows im Oktober 2026.
Auswirkungen auf Ihre Organisation
Organisationen, die AD FS verwenden, könnten Änderungen an den Berechtigungen der DKM-Container erleben, wenn im Durchsetzungsmodus die Behebung angewendet wird. Ab dem Update im Oktober 2026 wird die Behebung standardmäßig auf unterstützten Windows Server-Versionen ausgeführt, es sei denn, Administratoren entscheiden sich ausdrücklich dagegen. Windows Server 2012 und Windows Server 2012 R2 erfordern eine manuelle Behebung und werden nicht automatisch behoben.
Erforderliche Maßnahmen/Empfehlungen
Organisationen, die AD FS verwenden, sollten:
- Das Windows-Sicherheitsupdate vom Juli 2026 oder ein späteres Windows-Update auf den AD FS-Servern installieren.
- Die AD FS-Administrator-Ereignisprotokolle auf Ereignis-ID 1132 überprüfen, die darauf hinweist, dass die Berechtigungen der DKM-Container Aufmerksamkeit erfordern.
- Die Behebung während der aktuellen Audit-Phase überprüfen und testen, bevor der Durchsetzungsmodus im Oktober 2026 beginnt.
- Die Anweisungen in CVE-2026-56155: AD FS Distributed Key Manager container ACL hardening lesen.
Compliance-Überlegungen
Es wurden keine Compliance-Bedenken identifiziert. Bitte prüfen Sie dies gegebenenfalls für Ihre Organisation.
