Keine Zusammenfassung vorhanden.
Was und warum
Im Oktober 2026 beginnen Windows-Updates mit dem Durchsetzungsmodus für die Härtung der ACL des AD FS Distributed Key Manager (DKM) Containers. Diese Härtungsmaßnahme soll die in CVE-2026-56155 dokumentierte Schwachstelle zur Erhöhung von Berechtigungen beheben, indem unsichere DKM-Container-ACL-Konfigurationen auf unterstützten Windows Server-Versionen automatisch korrigiert werden.
Wenn Ihre Organisation Active Directory Federation Services (AD FS) verwendet, sollten Sie die verbleibende Audit-Phase nutzen, um die DKM-Container-Berechtigungen zu überprüfen, Kompatibilitätsprobleme zu identifizieren und die Vorbereitung abzuschließen, bevor der Durchsetzungsmodus beginnt.
Rollout-Zeitplan
Der Durchsetzungsmodus beginnt mit dem Sicherheitsupdate für Windows im Oktober 2026.
Auswirkungen auf Ihre Organisation
Organisationen, die AD FS verwenden, könnten Änderungen an den Berechtigungen des DKM-Containers feststellen, wenn während des Durchsetzungsmodus die Korrektur angewendet wird. Während des Updates im Oktober 2026 führen unterstützte Windows Server-Versionen die Korrektur standardmäßig durch, sofern Administratoren nicht explizit ablehnen. Windows Server 2012 und Windows Server 2012 R2 erfordern weiterhin eine manuelle Korrektur und werden nicht automatisch behoben.
Erforderliche Maßnahmen/Empfehlungen
Organisationen, die AD FS verwenden, sollten:
- Das Windows-Sicherheitsupdate vom 14. Juli 2026 oder ein späteres Windows-Update auf den AD FS-Servern installieren.
- Die AD FS-Administrationsereignisprotokolle auf Event-ID 1132 überprüfen, die anzeigt, dass die DKM-Container-Berechtigungen Aufmerksamkeit erfordern.
- Die Korrektur während der aktuellen Audit-Phase testen und gefundene Probleme beheben, bevor der Durchsetzungsmodus im Oktober 2026 beginnt.
- Die Anweisungen unter CVE-2026-56155: AD FS Distributed Key Manager container ACL hardening beachten.
