標籤:漏洞 cve tar help arc 用戶端 target idt jpg
版本說明:伺服器版本:Windows Server 2008 R2 SP1(虛機)用戶端版本:Windows 10 家庭版
問題描述:使用Windows遠端桌面連線時彈出如下描述的錯誤,1,重新設定憑證後也未能解決。圖1第一時間到網上去搜尋答案,多數文章都是圍繞兩個解決方案,這兩種解決方案均未解決我的問題,貼出僅供參考:1、通過gpedit.msc開啟本機群組策略管理器,依次展開“電腦配置”->“系統管理範本”->“系統”->“憑據分配”設定名稱: 加密 Oracle 修正 ,然後右鍵編輯,改為啟用,層級為易受攻擊。2、對於Win 10家庭版,沒有組策略管理器,此時需要修改註冊表,HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters,建立DWORD 類型的 AllowEncryptionOracle,值為2,重啟系統。
問題原因:遠端桌面使用的是“憑據安全性支援提供者協議 (CredSSP) ”,這個協議在未修補的版本中是存在漏洞的,2018 年 5 月 8 日,微軟在補丁中修改了策略,即出現遠端連線報錯。
解決方案:將遠端桌面屬性修改為“允許運行任意版本遠端桌面的電腦串連(較不安全)”,應用後,串連成功,出現了期待已久的畫面。圖2原配置為“僅允許運行使用網路層級驗證的遠端桌面的電腦串連(更安全)”。修改路徑:“電腦”--右鍵“屬性”--“遠程設定”。
總結:該方法解決了我遇到的問題,但具有一定風險,生產伺服器慎用。 參考文檔:https://www.landui.com/help/show-7787
http://www.cftea.com/c/2018/05/8182.asp
https://support.microsoft.com/zh-cn/help/4093492/credssp-updates-for-cve-2018-0886-march-13-2018
[Windows報錯]要求的函數不受支援、這可能是由於 CredSSP 加密 Oracle 修正