29 мая 2018 г.

CredSSP encryption oracle remediation - ошибка RDP подключения

vlsdtv | 17:54 |
Из вчерашнего:
Приспичило одному из сотрудников поработать на дому.
Болт!

IP "Remote computer" конечно "левый".
Проблема связана с уязвимостью: CredSSP Remote Code Execution Vulnerability

Что делать? 
Установить обновления на сервер. 
Лучше все (но аккуратно!). 
Или отдельно:
• обновление для Windows Server 2012 R2
• обновление для Windows Server 2008 R2 SP1
Все равно - засада. 
1. Как зайти теперь на сервер? 
2.  Если VMware - через консоль.
Проще через групповые политики на своём компе отключить: 
cmd - gpedit.msc -  Конфигурация компьютера -> Административные шаблоны -> Система -> Передача учетных данных. 
В подпапке «Передача учетных данных» найти параметр «Исправление уязвимости шифрующего оракула», открыть, включить его использование - «Включено» и установите значение параметра в выпадающем списке на «Оставить уязвимость»
После манипуляций этих действий на ПК, уже можно подключаться к серверу также, но это не решение проблемы безопасности, это больше костыль.

Комментариев нет :

Отправить комментарий

Search