Salausoraakkelin korjaus

Salausoraakkelin korjaus

Tämä käytäntöasetus koskee sovelluksia, jotka käyttävät CredSSP-osaa (esimerkiksi Etätyöpöytäyhteys).

Jotkin CredSSP-protokollan versiot ovat alttiita asiakasta vastaan suunnatuille salausoraakkelihyökkäyksille. Tämä käytäntö hallitsee yhteensopivuutta haavoittuvien asiakkaiden ja palvelinten kanssa. Tämän käytännön avulla voit määrittää salausoraakkelihaavoittuvuudelle haluamasi suojaustason.

Jos otat tämän käytäntöasetuksen käyttöön, CredSSP-version tuki valitaan seuraavien vaihtoehtojen perusteella:

Pakota päivitetyt asiakkaat: CredSSP-sovellusta käyttävät asiakassovellukset eivät voi enää palata suojaamattomiin versioihin, ja CredSSP:tä käyttävät palvelut eivät hyväksy korjaamattomia asiakkaita. Huomautus: tätä asetusta ei pidä ottaa käyttöön, ennen kuin kaikki etäisännät tukevat uusinta versiota.

Lievennetty: CredSSP:tä käyttävät asiakassovellukset eivät voi palata suojaamattomaan versioon, mutta CredSSP:tä käyttävät palvelut hyväksyvät korjaamattomat asiakkaat. Alla olevan linkin kautta saat tärkeää tietoa jäljellä olevien korjaamattomien asiakkaiden aiheuttamista riskeistä.

Haavoittuva: CredSSP-ohjelmaa käyttävät asiakassovellukset altistavat etäpalvelimet hyökkäyksille, sillä ne hyväksyvät palaamisen suojaamattomaan versioon ja CredSSP:tä käyttävät palvelut hyväksyvät korjaamattomat asiakkaat.

Lisätietoja haavoittuvuudesta ja suojauksen edellyttämistä ylläpitovaatimuksista on kohdassa https://go.microsoft.com/fwlink/?linkid=866660

Tuettu: Vähintään Windows Vista

Suojaustaso:


  1. Pakota päivitetyt asiakkaat
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value0
  2. Pienennetty
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value1
  3. Haavoittuvainen
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value2


credssp.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)