Windows 在2018年5月重大更新_更改了遠端桌面連線的安全性

              Windows 20185月重大更新,更改了遠端桌面連線的安全性,當目標伺服器沒有做 CVE-2018-0886 CredSSP 更新,將會出現"驗證錯誤"無法連線













              未修補的 CredSSP 版本中存在遠端執行程式碼弱點。 成功利用此弱點的攻擊者可能會轉送使用者認證,以便在目標系統上執行程式碼。 任何需要 CredSSP 進行驗證的應用程式可能容易受到這類攻擊。
             此安全性更新會更正 CredSSP 在驗證過程中驗證要求的方式,藉此解決弱點
   
       解決方法:使用gpedit.msc打開本機群組原則
       路徑 :本機群組原則編輯器 -> 系統管理範本 -> 認證委派 -> 加密Oracle補救措施->啟用->攻擊

留言

這個網誌中的熱門文章

MSSQL 瘦身 : 壓縮資料庫

[SAP] 什麼是SAP? R/3 and S/4 是什麼意思? 差別在哪? (勿轉臉書)

InTrust 自動幫您蒐集 AD 帳號的登入/登出紀錄,長時間保存並保護