Correção do Oráculo de Criptografia

Correção do Oráculo de Criptografia

Esta configuração de política aplica-se a aplicativos que usam o componente CredSSP (por exemplo: Conexão de Área de Trabalho Remota).

Algumas versões do protocolo CredSSP são vulneráveis a um ataque de oráculo de criptografia contra o cliente. Esta política controla a compatibilidade com clientes e servidores vulneráveis. Esta política permite definir o nível de proteção desejado para a vulnerabilidade do oráculo de criptografia.

Se você habilitar esta configuração de política, o suporte à versão CredSSP será selecionada com base nas seguintes opções:

Forçar Clientes Atualizados: aplicativos cliente que usam CredSSP não conseguirão voltar para as versões não seguras, e os serviços que usam CredSSP não aceitarão clientes sem patch. Observação: esta configuração não deve ser implantada até que todos os hosts remotos ofereçam suporte à versão mais recente.

Reduzido: aplicativos cliente que usam CredSSP não conseguirão voltar para as versões não seguras, mas os serviços que usam CredSSP aceitarão clientes sem patch. Consulte o link abaixo para obter informações sobre o risco que os clientes sem patch restantes representam.

Vulnerável: aplicativos cliente que usam CredSSP vão expor os servidores remotos a ataques ao oferecer suporte para voltar às versões sem segurança, e os serviços que usam CredSSP aceitarão clientes sem patch.

Para obter mais informações sobre a vulnerabilidade e os requisitos de serviços para proteção, consulte https://go.microsoft.com/fwlink/?linkid=866660

Suporte em: Windows Vista ou posterior

Nível de Proteção:


  1. Forçar Clientes Atualizados
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value0
  2. Mitigado
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value1
  3. Vulnerável
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value2


credssp.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)