Remediação do Oráculo de Encriptação

Remediação do Oráculo de Encriptação

Esta definição de política aplica-se a aplicações que utilizam o componente CredSSP (por exemplo: Ligação ao Ambiente de Trabalho Remoto).

Algumas versões do protocolo CredSSP estão vulneráveis ao ataque de um oráculo de encriptação contra o cliente. Esta política controla a compatibilidade com clientes e servidores vulneráveis. Esta política permite-lhe definir o nível de proteção pretendido da vulnerabilidade relacionada com oráculos de encriptação.

Se ativar esta definição de política, será selecionado suporte para a versão CredSSP com base nas seguintes opções:

Forçar Clientes Atualizados: as aplicações cliente que utilizam CredSSP não poderão reverter para as versões sem segurança e os serviços que utilizam CredSSP não aceitarão clientes não corrigidos. Nota: esta definição não deverá ser implementada até todos os anfitriões remotos suportarem a versão mais recente.

Mitigar: as aplicações cliente que utilizam CredSSP não poderão reverter para a versão sem segurança, mas os serviços que utilizam CredSSP aceitarão clientes não corrigidos. Consulte a ligação abaixo para obter informações importantes sobre os riscos de manter clientes não corrigidos.

Tornar Vulnerável: as aplicações cliente que utilizam CredSSP exporão os servidores remotos a ataque suportando a reversão para versões sem segurança e os serviços que utilizam CredSSP aceitarão clientes não corrigidos.

Para obter mais informações sobre os requisitos de vulnerabilidade e serviços de proteção, aceda a https://go.microsoft.com/fwlink/?linkid=866660.

Suportado em: Pelo menos, Windows Vista

Nível de Proteção:


  1. Forçar Clientes Atualizados
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value0
  2. Mitigar
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value1
  3. Tornar Vulnerável
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters
    Value NameAllowEncryptionOracle
    Value TypeREG_DWORD
    Value2


credssp.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)