Afhjælpning af krypteringsorakel

Afhjælpning af krypteringsorakel

Denne politikindstilling gælder for programmer, der bruger CredSSP-komponenten (f.eks.: Forbindelse til Fjernskrivebord).

Nogle versioner af CredSSP-protokollen er sårbare over for et krypteringsorakelangreb mod klienten. Denne politik styrer kompatibiliteten med sårbare klienter og servere. Denne politik giver dig mulighed for at angive det ønskede beskyttelsesniveau for sårbarheden over for krypteringsoraklet.

Hvis du aktiverer denne politikindstilling, vælges understøttelse af CredSSP-version baseret på følgende indstillinger:

Gennemtving opdaterede klienter: Klientprogrammer, der bruger CredSSP, kan ikke anvende fallback til usikre versioner, og tjenester som bruger CredSSP, vil ikke acceptere klienter, der ikke er opdateret. Bemærk! Denne indstilling bør ikke installeres, før alle fjernværter understøtter den nyeste version.

Afhjulpet: Klientprogrammer, der bruger CredSSP, kan ikke anvende fallback til den usikre version, men tjenester, som bruger CredSSP, vil acceptere klienter, der ikke er opdateret. Se nedenstående link for at få vigtige oplysninger om risikoen ved de resterende klienter, der ikke er opdateret.

Sårbar: Klientprogrammer, der bruger CredSSP, vil udsætte fjernserverne for angreb ved at understøtte tilbagevendelse til de usikre versioner, og tjenester, som bruger CredSSP, vil acceptere klienter, der ikke er opdateret.

Du kan finde yderligere oplysninger om sårbarheden og servicekrav til beskyttelse i https://go.microsoft.com/fwlink/?linkid=866660

Understøttet på: Mindst Windows Vista

Beskyttelsesniveau:


  1. Gennemtving opdaterede klienter
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value0
  2. Afhjulpet
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value1
  3. Sårbare
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value2


credssp.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)