Utbedring av krypteringslekkasjer

Utbedring av krypteringslekkasjer

Denne policyinnstillingen gjelder for programmer som bruker CredSSP-komponenten (for eksempel Tilkobling til eksternt skrivebord).

Enkelte versjoner av CredSSP-protokollen er sårbare for krypteringslekkasjeangrep mot klienten. Denne policyen kontrollerer kompatibilitet med sårbare klienter og servere. Med denne policyen kan du angi ønsket beskyttelsesnivå for sårbarheten for krypteringslekkasjer.

Hvis du aktiverer denne policyinnstillingen, blir CredSSP-versjonsstøtte valgt basert på følgende alternativer:

Fremtving oppdaterte klienter: Klientprogrammer som bruker CredSSP, kan ikke gå tilbake til usikre versjoner, og tjenester som bruker CredSSP, kan ikke godta ikke-oppdaterte klienter. Obs! Denne innstillingen skal ikke distribueres før alle eksterne verter støtter den nyeste versjonen.

Begrenset: Klientprogrammer som bruker CredSSP, kan ikke gå tilbake til usikre versjoner, men tjenester som bruker CredSSP, godtar ikke-oppdaterte klienter. Se koblingen nedenfor for viktig informasjon om risikoen med gjenværende ikke-oppdaterte klienter.

Sårbar: Klientprogrammer som bruker CredSSP, gjør eksterne servere sårbare for angrep ved å støtte usikre versjoner, og tjenester som bruker CredSSP, godtar ikke-oppdaterte klienter.

Hvis du vil ha mer informasjon om sårbarhet og oppdateringskrav for beskyttelse, kan du se https://go.microsoft.com/fwlink/?linkid=866660

Støttes av: Minst Windows Vista

Beskyttelsesnivå:


  1. Tvinge oppdaterte klienter
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value0
  2. Redusert
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value1
  3. Sårbar
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value2


credssp.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)