Remediação do Oráculo de Encriptação
Esta definição de política aplica-se a aplicações que utilizam o componente CredSSP (por exemplo: Ligação ao Ambiente de Trabalho Remoto).
Algumas versões do protocolo CredSSP estão vulneráveis ao ataque de um oráculo de encriptação contra o cliente. Esta política controla a compatibilidade com clientes e servidores vulneráveis. Esta política permite-lhe definir o nível de proteção pretendido da vulnerabilidade relacionada com oráculos de encriptação.
Se ativar esta definição de política, será selecionado suporte para a versão CredSSP com base nas seguintes opções:
Forçar Clientes Atualizados: as aplicações cliente que utilizam CredSSP não poderão reverter para as versões sem segurança e os serviços que utilizam CredSSP não aceitarão clientes não corrigidos. Nota: esta definição não deverá ser implementada até todos os anfitriões remotos suportarem a versão mais recente.
Mitigar: as aplicações cliente que utilizam CredSSP não poderão reverter para a versão sem segurança, mas os serviços que utilizam CredSSP aceitarão clientes não corrigidos. Consulte a ligação abaixo para obter informações importantes sobre os riscos de manter clientes não corrigidos.
Tornar Vulnerável: as aplicações cliente que utilizam CredSSP exporão os servidores remotos a ataque suportando a reversão para versões sem segurança e os serviços que utilizam CredSSP aceitarão clientes não corrigidos.
Para obter mais informações sobre os requisitos de vulnerabilidade e serviços de proteção, aceda a https://go.microsoft.com/fwlink/?linkid=866660.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
Value Name | AllowEncryptionOracle |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
Value Name | AllowEncryptionOracle |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters |
Value Name | AllowEncryptionOracle |
Value Type | REG_DWORD |
Value | 2 |