由于CredSSP加密Oracle修正

出现身份验证错误,要求的函数不受支持(这可能是由于credssp加密oracle修正)

由于CredSSP加密Oracle修正

从5月89日开始客户端Win10WinSer2016突然无法访问测试环境下所有远程Win Ser2012/16资源,提示”出现身份验证错误。要求的函数不受支持… 这可能是由于CredSSP加密Oracle修正…” Win7中英文版本分别提示”发生身份验证错误。要求的函数不受支持”或”An authentication error has occurred and the required function is not supported”

问题截图:

Win7报错截图:

具体信息:

远程桌面连接报错:

出现身份验证错误。要求的函数不受支持

远程计算机:*.*.*.*

这可能是由于CredSSP加密Oracle修正。

要了解详细信息,请访问https://go.microsoft.com/fwlink/?linkid=866660

问题排查:

根据提示我们访问https://go.microsoft.com/fwlink/?linkid=866660

发现是因为CVE-2018-0886 的 CredSSP 更新导致该问题的发生。简单了解下CredSSP:

凭据安全支持提供程序协议 (CredSSP) 是处理其他应用程序的身份验证请求的身份验证提供程序。

CredSSP 的未修补版本中存在远程代码执行漏洞。 成功利用此漏洞的攻击者可以在目标系统上中继用户凭据以执行代码。任何依赖 CredSSP 进行身份验证的应用程序都可能容易受到此类攻击。

此安全更新通过更正CredSSP在身份验证过程中验证请求的方式来修复此漏洞。

解决方法:

修改本地组策略:

计算机配置>管理模板>系统>凭据分配>加密Oracle修正 选择启用并选择”易受攻击”。

易受攻击–使用CredSSP的客户端应用程序将通过支持回退到不安全的版本使远程服务器遭受攻击,但使用CredSSP的服务将接受未修补的客户端。

English:

Group Policy ->Computer Configuration->Administrative Templates->System->Credentials Delegation>Encrypted Oracle Remediation change to Vulnerable

Vulnerable – Client applications that use CredSSP will expose the remote servers to attacks by supporting fallback to insecure versions, and services that use CredSSP will accept unpatched clients.

步骤如下:

1.打开本地组策略:

2.依次展开计算机配置>管理模板>系统>凭据分配>加密Oracle修正 ,启用加密Oracle修正并选择”易受攻击”,单击确定完成设置。

3.配置选项如下:

补充:加密 Oracle 修复

此策略设置适用于使用 CredSSP 组件的应用程序(例如: 远程桌面连接)。

CredSSP 协议的某些版本容易受到针对客户端的加密 oracle 攻击。此策略控制与易受攻击的客户端和服务器的兼容性。此策略允许你设置加密 oracle 漏洞所需的保护级别。

如果启用此策略设置,将根据以下选项选择 CredSSP 版本支持:

强制更新的客户端:使用 CredSSP 的客户端应用程序将无法回退到不安全的版本,使用 CredSSP 的服务将不接受未修补的客户端。注意: 在所有远程主机支持最新版本之前,不应部署此设置。

减轻:使用 CredSSP 的客户端应用程序将无法回退到不安全的版本,但使用 CredSSP 的服务将接受未修补的客户端。有关剩余未修补客户端所造成的风险的重要信息,请参见下面的链接。

易受攻击:如果使用 CredSSP 的客户端应用程序支持回退到不安全的版本,远程服务器将容易遭受攻击,使用 CredSSP 的服务将接受未修补的客户端。

参考链接:

https://support.microsoft.com/zh-cn/help/4093492/credssp-updates-for-cve-2018-0886-march-13-2018

https://support.microsoft.com/zh-cn/help/20180508/security-update-deployment-information-may-08-2018

https://thehackernews.com/2018/03/credssp-rdp-exploit.html

https://blog.preempt.com/security-advisory-credssp

http://www.freebuf.com/vuls/166537.html

以上就是由于CredSSP加密Oracle修正的详细内容,更多请关注【创想鸟】其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:PHP中文网,转转请注明出处:https://www.chuangxiangniao.com/p/1941355.html

(0)
上一篇 2025年2月22日 23:44:59
下一篇 2025年2月22日 23:45:15

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • Win10显卡占用率低怎么解决 完美解决Win10显卡占用率低的问题

    问题:win10显卡使用率低下怎么办?如果您在使用 windows 10 时遇到显卡使用率较低的问题,导致游戏或其他图形应用性能不佳,请不要担心!php小编柚子为您提供了一个详细的指南,介绍了如何快速解决此问题。通过本文,您将了解如何调整显…

    2025年2月23日
    100
  • win10怎么删除多个用户账户 win10电脑删除多个用户账户的方法

    如何删除 win10 中的多个用户帐户?在 windows 10 中,需要编辑文件或更改用户帐户时,有时必须删除用户帐户。php小编小新将在这个指南中详细介绍删除一个或多个 win10 用户帐户的步骤。该过程简单易行,只需通过访问“此电脑”…

    2025年2月23日 互联网
    100
  • win7电脑怎么装双系统教程视频教程

    在 Win7 电脑上安装双系统需要以下步骤:准备工作:备份数据、U 盘、分区工具、镜像文件。创建可启动 U 盘:使用 Rufus 创建带有镜像的 U 盘。设置 BIOS:进入 BIOS,将 U 盘设置为第一启动项。启动分区工具:从 U 盘启…

    2025年2月23日
    100
  • sql中varchar默认长度是多少

    SQL 中 VARCHAR 数据类型的默认长度因 DBMS 而异,通常为:MySQL:255 个字符PostgreSQL:255 个字符Microsoft SQL Server:1 个字符(必须显式指定)Oracle:2000 个字符(如果…

    2025年2月23日
    100
  • win10软件无法完全显示怎么办 win10部分软件显示不完全解决方法

    解决 win10 软件内容显示不全的问题遇到软件内容显示不全的情况,令人十分沮丧。php小编西瓜将指导大家通过简单易行的注册表操作解决此问题,恢复软件的正常显示。请继续阅读以下步骤,了解具体解决方法。 win10部分软件显示不完全解决方法:…

    2025年2月23日 互联网
    100
  • 怎么让win10变成win7

    将 Windows 10 更改为 Windows 7 的方法:系统还原(仅适用于从 Windows 7 升级的用户):通过系统保护选项卡还原至 Windows 7 安装日期。第三方工具:使用 Windows 7 Downgrader、Win…

    2025年2月23日
    100
  • win10怎么的变为win7

    将 Windows 10 降级到 Windows 7 涉及以下步骤:备份数据、检查兼容性并禁用安全启动。创建可启动 USB/DVD,启动到可启动介质并选择“安装”。输入产品密钥、选择安装类型并选择硬盘驱动器。安装 Windows 7、配置设…

    2025年2月23日
    100
  • 《庄园领主》种地收成很差解决方法

    问题: 《庄园领主》游戏中的农作物收成低,导致玩家无法累积资源,阻碍游戏进展。简单说明: 造成低收成的因素包括土壤质量、作物种类、天气条件和农场布局。本篇指南将详细阐述这些影响因素,并提供切实可行的解决方案,帮助玩家提高农场收成,从而加速游…

    2025年2月23日
    100
  • 《庄园领主》无法组建民兵解决方法

    在《庄园领主》中,强大的军队至关重要,它直接关系到领地的安全和发展潜力。然而,很多玩家遇到无法组建民兵的难题。 本文将为您解答这个问题。 解决方法:提升人口和堡垒等级 无法组建民兵的核心原因在于人口不足和堡垒等级过低。 人口是基础: 如同许…

    2025年2月23日
    100
  • sqlplus未找到命令怎么解决

    在 SQLPlus 中遇到“未找到命令”错误时,解决方案包括:1. 检查拼写和大小写;2. 验证命令语法;3. 检查环境变量 PATH;4. 查找别名;5. 安装最新版本;6. 检查权限;7. 其他问题排查。 SQLPlus 未找到命令:解…

    2025年2月23日
    100

发表回复

登录后才能评论