Перейти к основному содержанию

CredSSP encryption oracle remediation — ошибка RDP подключения

Windows

Майкрософт снова отличился. Ну почему нельзя было просто предупреждение выводить?

После обновлений от 8 мая 2018 года можно наступить на ошибку "CredSSP encryption oracle remediation" при попытке подключения к удалённому серверу.

Клиент rdp обновился, а сервер ещё нет. Проблема связана с уязвимостью:

CredSSP Remote Code Execution Vulnerability

Ошибка выглядит так:

creedssp

Что делать? Установить обновления на сервер. Лучше все. Но можно и конкретное:

• обновление для Windows Server 2012 R2
• обновление для Windows Server 2008 R2 SP1

Есть сложность. Как зайти теперь на сервер?

  1. Если у вас VMware - через консоль, проблема решена.
  2. Через групповые политики на своём компе отключить эту хрень:
    1. Откройте редактор групповых политик, для этого в командной строке или в PowerShell наберите «gpedit.msc» или найдите его через поиск на вашем ПК по фразе «Edit group policy» или «Изменение групповой политики» если вы работаете в русскоязычном интерфейсе.
    2. В папках настроек дерева слева вам необходимо открыть: Computer Configuration -> Administrative Templates -> System -> Credentials Delegation или Конфигурация компьютера -> Административные шаблоны -> Система -> Передача учетных данных. 
    3. В папке «Credentials Delegation» («Передача учетных данных») найдите параметр «Encryption Oracle Remediation» («Исправление уязвимости шифрующего оракула»), откройте его, включите его использование, выбрав «Enabled» («Включено») и установите значение параметра в выпадающем списке на «Vulnerable» («Оставить уязвимость»). 
    4. После выполнения этих действий на вашем ПК, вы сможете подключаться к серверу также, как и раньше, но это не решение проблемы безопасности.

Теги

 

Похожие материалы

Уязвимость SigRed в DNS сервере Windows

В DNS сервере Windows обнаружена критическая уязвимость семнадцатилетней давности. Уязвимость получила 10 баллов из 10 возможных по шкале CVSSv3, это плохо, так как эксплуатация уязвимости не требует особого ума. Патчи уже есть, так что не откладываем обновление.

Теги

Windows 10 — монтируем видео

Сегодня статья не для системных администраторов, а, скорее, для обычных пользователей Windows 10. Мы поговорим о видеомонтаже. Почти у каждого есть смартфон, причём качество фотографий и видео получается неплохим. Вот мы сделали тонну фоток, наснимали километры видео, нужно срочно поделиться! Самое главное, вырезать бы тот кусок, где Маша с Васей, а Вася в салате...

Introducing Windows 10 for IT Professionals, Preview Edition

Ed Bott
Это книга набросок, превью. Предварительная версия книги о предварительной версии операционной системы Windows 10 по состоянию на апрель 2015 года. По замыслу эта книга фокусируется на новых вещах и темах, представляющие интерес для ИТ-специалистов.

Теги