Salausoraakkelin korjaus
Tämä käytäntöasetus koskee sovelluksia, jotka käyttävät CredSSP-osaa (esimerkiksi Etätyöpöytäyhteys).
Jotkin CredSSP-protokollan versiot ovat alttiita asiakasta vastaan suunnatuille salausoraakkelihyökkäyksille. Tämä käytäntö hallitsee yhteensopivuutta haavoittuvien asiakkaiden ja palvelinten kanssa. Tämän käytännön avulla voit määrittää salausoraakkelihaavoittuvuudelle haluamasi suojaustason.
Jos otat tämän käytäntöasetuksen käyttöön, CredSSP-version tuki valitaan seuraavien vaihtoehtojen perusteella:
Pakota päivitetyt asiakkaat: CredSSP-sovellusta käyttävät asiakassovellukset eivät voi enää palata suojaamattomiin versioihin, ja CredSSP:tä käyttävät palvelut eivät hyväksy korjaamattomia asiakkaita. Huomautus: tätä asetusta ei pidä ottaa käyttöön, ennen kuin kaikki etäisännät tukevat uusinta versiota.
Lievennetty: CredSSP:tä käyttävät asiakassovellukset eivät voi palata suojaamattomaan versioon, mutta CredSSP:tä käyttävät palvelut hyväksyvät korjaamattomat asiakkaat. Alla olevan linkin kautta saat tärkeää tietoa jäljellä olevien korjaamattomien asiakkaiden aiheuttamista riskeistä.
Haavoittuva: CredSSP-ohjelmaa käyttävät asiakassovellukset altistavat etäpalvelimet hyökkäyksille, sillä ne hyväksyvät palaamisen suojaamattomaan versioon ja CredSSP:tä käyttävät palvelut hyväksyvät korjaamattomat asiakkaat.
Lisätietoja haavoittuvuudesta ja suojauksen edellyttämistä ylläpitovaatimuksista on kohdassa https://go.microsoft.com/fwlink/?linkid=866660
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
Value Name | AllowEncryptionOracle |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
Value Name | AllowEncryptionOracle |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
Value Name | AllowEncryptionOracle |
Value Type | REG_DWORD |
Value | 2 |