Correção do Oráculo de Criptografia
Esta configuração de política aplica-se a aplicativos que usam o componente CredSSP (por exemplo: Conexão de Área de Trabalho Remota).
Algumas versões do protocolo CredSSP são vulneráveis a um ataque de oráculo de criptografia contra o cliente. Esta política controla a compatibilidade com clientes e servidores vulneráveis. Esta política permite definir o nível de proteção desejado para a vulnerabilidade do oráculo de criptografia.
Se você habilitar esta configuração de política, o suporte à versão CredSSP será selecionada com base nas seguintes opções:
Forçar Clientes Atualizados: aplicativos cliente que usam CredSSP não conseguirão voltar para as versões não seguras, e os serviços que usam CredSSP não aceitarão clientes sem patch. Observação: esta configuração não deve ser implantada até que todos os hosts remotos ofereçam suporte à versão mais recente.
Reduzido: aplicativos cliente que usam CredSSP não conseguirão voltar para as versões não seguras, mas os serviços que usam CredSSP aceitarão clientes sem patch. Consulte o link abaixo para obter informações sobre o risco que os clientes sem patch restantes representam.
Vulnerável: aplicativos cliente que usam CredSSP vão expor os servidores remotos a ataques ao oferecer suporte para voltar às versões sem segurança, e os serviços que usam CredSSP aceitarão clientes sem patch.
Para obter mais informações sobre a vulnerabilidade e os requisitos de serviços para proteção, consulte https://go.microsoft.com/fwlink/?linkid=866660
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
Value Name | AllowEncryptionOracle |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
Value Name | AllowEncryptionOracle |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
Value Name | AllowEncryptionOracle |
Value Type | REG_DWORD |
Value | 2 |