遠端桌面無法登入 - CredSSP加密 Oracle補救
Windows 10的強迫升級常常導致一些意外狀況,甚至外出工作開起電腦突然來個升級重開機,真是造成大家的不便,果然 Windows 五月CredSSP更新造成大量IT人員在遠端的時候出現驗證錯誤,雖然是要修正CredSSP版本中存在遠端執行程式碼弱點,只要Server / Client 端都更新對應的KB後就可以,但隨便就更新伺服器真的是很頭大的問題,為了讓遠端桌面運作正常,所以將自己的client端電腦「關閉遠端oracle驗證」來解決問題。
最近5月份的CVE-2018-0886 的 CredSSP 更新主要是修補的 CredSSP 版本中存在遠端執行程式碼弱點,因為「認證安全性支援提供者」通訊協定 (CredSSP) 是扮演著驗證提供者的角色,就是負責處理應用程式的驗證要求,許多駭客利用這個弱點來轉送使用者認證,所以更新以解決此易受攻擊的弱點。
不過一更新,遠端桌面變出現”驗證錯誤”無法連線,怎麼辦?
本機群組原則編輯器
--> 系統管理範本 --> 認證委派 --> 加密Oracle補救措施 --> 選擇保護層級 (易受攻擊)
兩邊都要更新到最新的update
最近5月份的CVE-2018-0886 的 CredSSP 更新主要是修補的 CredSSP 版本中存在遠端執行程式碼弱點,因為「認證安全性支援提供者」通訊協定 (CredSSP) 是扮演著驗證提供者的角色,就是負責處理應用程式的驗證要求,許多駭客利用這個弱點來轉送使用者認證,所以更新以解決此易受攻擊的弱點。
不過一更新,遠端桌面變出現”驗證錯誤”無法連線,怎麼辦?
作法一:
暫時關閉Client端的CredSSP,但有資安上的風險。本機群組原則編輯器
--> 系統管理範本 --> 認證委派 --> 加密Oracle補救措施 --> 選擇保護層級 (易受攻擊)
作法二:
Server | Client 端需更新對應的KB,才可正常進行遠端桌面兩邊都要更新到最新的update
留言
張貼留言