0 امتیاز
551 بازدید
در شبکه عمومی توسط مدیر کل (15.6k امتیاز)

If you cannot RDP to  VMs from your patched client, we can consider changing the policy settings on the client to temporarily gain RDP access to the servers. You can change the settings in Local Group Policy Editor. Execute gpedit.msc and browse to Computer Configuration / Administrative Templates / System / Credentials Delegation in the left pane:

image

Change the Encryption Oracle Remediation policy to Enabled, and Protection Level to Vulnerable:

image

 Mitigation 2

If it is not possible to access to Local Group Policy Editor on the client (i.e. Windows Home versions), same change can be done through the registry:

REG  ADD HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters\ /v AllowEncryptionOracle /t REG_DWORD /d 2


After that, whether the established RDP session is secure or not depends on whether server is patched. Remember to un-do this when all the servers are patched.

پاسخ شما

حریم شخصی : آدرس ایمیل شما محفوظ میماند و برای استفاده های تجاری و تبلیغاتی به کار نمی رود
FOXNET محلی برای دانستن واشتراک مطالبی که نمی دانستید

سوالات مشابه

0 امتیاز
0 پاسخ 703 بازدید
سوال شده نوامبر 3, 2017 در ویندوز 7-8-10 توسط admin مدیر کل (15.6k امتیاز)
0 امتیاز
0 پاسخ 74 بازدید
سوال شده دسامبر 21, 2022 در لینوکس توسط admin مدیر کل (15.6k امتیاز)
0 امتیاز
0 پاسخ 257 بازدید
سوال شده ژوئن 23, 2021 در ویندوز توسط admin مدیر کل (15.6k امتیاز)
0 امتیاز
0 پاسخ 588 بازدید
سوال شده نوامبر 22, 2018 در لینوکس توسط admin مدیر کل (15.6k امتیاز)
0 امتیاز
0 پاسخ 660 بازدید
سوال شده نوامبر 21, 2017 در لینوکس توسط admin مدیر کل (15.6k امتیاز)
...