Versleutelingslekken weren

Versleutelingslekken weren

Deze beleidsinstelling geldt voor toepassingen waarvoor de CredSSP-component wordt gebruikt (bijvoorbeeld: Verbinding met extern bureaublad).

Sommige versies van het CredSSP-protocol zijn kwetsbaar voor aanvallen op basis van versleutelingslekken op de client. Met dit beleid bepaalt u de compatibiliteit tussen kwetsbare clients en servers. Middels het beleid kunt u het gewenste beveiligingsniveau voor het weren van versleutelingslekken instellen.

Als u deze beleidsinstelling inschakelt, wordt de ondersteuning voor de CredSSP-versie geselecteerd op basis van de volgende opties:

Bijgewerkte clients afdwingen: Clienttoepassingen op basis van CredSSP kunnen niet terugvallen op de onveilige versies, en services op basis van CredSSP accepteren geen clients zonder patch. Implementeer deze instelling pas als de nieuwste versie door alle externe hosts wordt ondersteund.

Beperkt: Clienttoepassingen op basis van CredSSP kunnen niet terugvallen op de onveilige versie, maar services op basis van CredSSP accepteren wel clients zonder patch. Zie de onderstaande koppeling voor belangrijke informatie over het risico dat u loopt als u clients zonder patch blijft gebruiken.

Kwetsbaar: Clienttoepassingen op basis van CredSSP maken de externe servers kwetsbaar voor aanvallen doordat ze kunnen terugvallen op de onveilige versies, en services op basis van CredSSP accepteren clients zonder patch.

Meer informatie over het beveiligingsprobleem en over de onderhoudsvereisten voor beveiliging vindt u op https://go.microsoft.com/fwlink/?linkid=866660.

Ondersteund op: Minimaal Windows Vista

Beveiligingsniveau:


  1. Bijgewerkte clients afdwingen
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value0
  2. Beperkt
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value1
  3. Kwetsbaar
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value2


credssp.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)