Versleutelingslekken weren
Deze beleidsinstelling geldt voor toepassingen waarvoor de CredSSP-component wordt gebruikt (bijvoorbeeld: Verbinding met extern bureaublad).
Sommige versies van het CredSSP-protocol zijn kwetsbaar voor aanvallen op basis van versleutelingslekken op de client. Met dit beleid bepaalt u de compatibiliteit tussen kwetsbare clients en servers. Middels het beleid kunt u het gewenste beveiligingsniveau voor het weren van versleutelingslekken instellen.
Als u deze beleidsinstelling inschakelt, wordt de ondersteuning voor de CredSSP-versie geselecteerd op basis van de volgende opties:
Bijgewerkte clients afdwingen: Clienttoepassingen op basis van CredSSP kunnen niet terugvallen op de onveilige versies, en services op basis van CredSSP accepteren geen clients zonder patch. Implementeer deze instelling pas als de nieuwste versie door alle externe hosts wordt ondersteund.
Beperkt: Clienttoepassingen op basis van CredSSP kunnen niet terugvallen op de onveilige versie, maar services op basis van CredSSP accepteren wel clients zonder patch. Zie de onderstaande koppeling voor belangrijke informatie over het risico dat u loopt als u clients zonder patch blijft gebruiken.
Kwetsbaar: Clienttoepassingen op basis van CredSSP maken de externe servers kwetsbaar voor aanvallen doordat ze kunnen terugvallen op de onveilige versies, en services op basis van CredSSP accepteren clients zonder patch.
Meer informatie over het beveiligingsprobleem en over de onderhoudsvereisten voor beveiliging vindt u op https://go.microsoft.com/fwlink/?linkid=866660.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
Value Name | AllowEncryptionOracle |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
Value Name | AllowEncryptionOracle |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
Value Name | AllowEncryptionOracle |
Value Type | REG_DWORD |
Value | 2 |