• <span id="ycodp"></span>
    <span id="ycodp"><small id="ycodp"></small></span>
    1. <label id="ycodp"></label>
      <rt id="ycodp"><tr id="ycodp"><strike id="ycodp"></strike></tr></rt>
      <i id="ycodp"><strong id="ycodp"><ul id="ycodp"></ul></strong></i>
    2. 幫助中心

      這里有最新的使用文檔和教程

      < 返回

      由于CredSSP加密Oracle修正

      2023-11-30 13:54 作者:31IDC 閱讀量:4114 所屬分類:Windows系統(tǒng)

      出現(xiàn)身份驗證錯誤,要求的函數(shù)不受支持(這可能是由于CredSSP加密Oracle修正)

       

       

      從5月8\9日開始客戶端Win10\WinSer2016突然無法訪問測試環(huán)境下所有遠(yuǎn)程Win Ser2012/16資源,提示"出現(xiàn)身份驗證錯誤。要求的函數(shù)不受支持... 這可能是由于CredSSP加密Oracle修正..." Win7中英文版本分別提示"發(fā)生身份驗證錯誤。要求的函數(shù)不受支持"或"An authentication error has occurred and the required function is not supported"

       

      問題截圖:

       

      Win7報錯截圖:

       

      具體信息:

       

      遠(yuǎn)程桌面連接報錯:

       

      出現(xiàn)身份驗證錯誤。要求的函數(shù)不受支持

       

      遠(yuǎn)程計算機(jī):*.*.*.*

       

      這可能是由于CredSSP加密Oracle修正。

       

      要了解詳細(xì)信息,請訪問https://go.microsoft.com/fwlink/?linkid=866660

       

      問題排查:

       

      根據(jù)提示我們訪問https://go.microsoft.com/fwlink/?linkid=866660

       

      發(fā)現(xiàn)是因為CVE-2018-0886 的 CredSSP 更新導(dǎo)致該問題的發(fā)生。簡單了解下CredSSP:

       

      憑據(jù)安全支持提供程序協(xié)議 (CredSSP) 是處理其他應(yīng)用程序的身份驗證請求的身份驗證提供程序。

       

      CredSSP 的未修補(bǔ)版本中存在遠(yuǎn)程代碼執(zhí)行漏洞。 成功利用此漏洞的攻擊者可以在目標(biāo)系統(tǒng)上中繼用戶憑據(jù)以執(zhí)行代碼。任何依賴 CredSSP 進(jìn)行身份驗證的應(yīng)用程序都可能容易受到此類攻擊。

       

      此安全更新通過更正CredSSP在身份驗證過程中驗證請求的方式來修復(fù)此漏洞。

       

      解決方法:

       

      修改本地組策略:

       

      計算機(jī)配置>管理模板>系統(tǒng)>憑據(jù)分配>加密Oracle修正 選擇啟用并選擇"易受攻擊"。

       

      易受攻擊–使用CredSSP的客戶端應(yīng)用程序?qū)⑼ㄟ^支持回退到不安全的版本使遠(yuǎn)程服務(wù)器遭受攻擊,但使用CredSSP的服務(wù)將接受未修補(bǔ)的客戶端。

       

      English:

       

      Group Policy ->Computer Configuration->Administrative Templates->System->Credentials Delegation>Encrypted Oracle Remediation change to Vulnerable

       

      Vulnerable – Client applications that use CredSSP will expose the remote servers to attacks by supporting fallback to insecure versions, and services that use CredSSP will accept unpatched clients.

       

      步驟如下:

       

      1.打開本地組策略:

       

      2.依次展開計算機(jī)配置>管理模板>系統(tǒng)>憑據(jù)分配>加密Oracle修正 ,啟用加密Oracle修正并選擇"易受攻擊",單擊確定完成設(shè)置。

       

      3.配置選項如下:

       

      ?

       

      補(bǔ)充:加密 Oracle 修復(fù)

       

      此策略設(shè)置適用于使用 CredSSP 組件的應(yīng)用程序(例如: 遠(yuǎn)程桌面連接)。

       

      CredSSP 協(xié)議的某些版本容易受到針對客戶端的加密 oracle 攻擊。此策略控制與易受攻擊的客戶端和服務(wù)器的兼容性。此策略允許你設(shè)置加密 oracle 漏洞所需的保護(hù)級別。

       

      如果啟用此策略設(shè)置,將根據(jù)以下選項選擇 CredSSP 版本支持:

       

      強(qiáng)制更新的客戶端:使用 CredSSP 的客戶端應(yīng)用程序?qū)o法回退到不安全的版本,使用 CredSSP 的服務(wù)將不接受未修補(bǔ)的客戶端。注意: 在所有遠(yuǎn)程主機(jī)支持最新版本之前,不應(yīng)部署此設(shè)置。

       

      減輕:使用 CredSSP 的客戶端應(yīng)用程序?qū)o法回退到不安全的版本,但使用 CredSSP 的服務(wù)將接受未修補(bǔ)的客戶端。有關(guān)剩余未修補(bǔ)客戶端所造成的風(fēng)險的重要信息,請參見下面的鏈接。

       

      易受攻擊:如果使用 CredSSP 的客戶端應(yīng)用程序支持回退到不安全的版本,遠(yuǎn)程服務(wù)器將容易遭受攻擊,使用 CredSSP 的服務(wù)將接受未修補(bǔ)的客戶端。

       

      參考鏈接:

       

      https://support.microsoft.com/zh-cn/help/4093492/credssp-updates-for-cve-2018-0886-march-13-2018

       

      https://support.microsoft.com/zh-cn/help/20180508/security-update-deployment-information-may-08-2018

       

      https://thehackernews.com/2018/03/credssp-rdp-exploit.html

       

      https://blog.preempt.com/security-advisory-credssp

       

       

      http://www.freebuf.com/vuls/166537.html

      31IDC - 12 年深耕海外 IDC 高端資源

      主站蜘蛛池模板: 色综合天天综合网国产成人| 浪潮AV色综合久久天堂| 久久狠狠色狠狠色综合| 久久婷婷综合中文字幕| 99久久综合给久久精品| 开心五月激情综合婷婷| 亚洲欧美综合精品成人导航| 色偷偷狠狠色综合网| 亚洲国产综合精品中文字幕| 久久综合给合久久国产免费| 色天天综合色天天看| 久久综合亚洲鲁鲁五月天| 婷婷亚洲综合五月天小说在线| 国产AV综合影院| 色狠狠久久综合网| 亚洲综合色自拍一区| 婷婷激情狠狠综合五月| 精品亚洲综合在线第一区| 五月天婷五月天综合网在线| 亚洲av日韩综合一区在线观看| 国产亚洲Av综合人人澡精品| 亚洲综合无码一区二区三区| 亚洲综合国产精品第一页| 久久婷婷成人综合色综合| 亚洲AV综合色区无码一区爱AV | 亚洲日韩在线中文字幕综合| 久久综合久久精品| 国产激情电影综合在线看 | 狠狠色丁香九九婷婷综合五月| 久久―日本道色综合久久| 狠狠综合久久AV一区二区三区| 国产成人综合亚洲| 日韩无码系列综合区| 亚洲七久久之综合七久久| 色综合久久天天综合| 91综合久久婷婷久久| 亚洲伊人精品综合在合线| 亚洲国产品综合人成综合网站| 久久无码无码久久综合综合| 亚洲av综合av一区| 亚洲综合图片小说区热久久|