13 марта 2018 стало известно об опасной уязвимости в составе протокола проверки подлинности CredSSP (CVE-2018-0886), представляющей опасность «клиенту удаленного рабочего стола» для всех версий Windows.
В связи с чем стали наблюдаться проблемы с доступом по протоколу RDP.
Ошибка:
Ошибка проверки подлинности.
Указанная функция не поддерживается.
Удаленный компьютер: <имя>
Это может быть вызвано CredSSP шифрования oracle обновлений.
Исправление ошибки:
- Установить все последние обновления на Windows
- В командной строке (Win+R) набираем «gpedit.msc», в окне «Редактирования локальной групповой политики», заходим в настройки:
Политика «Локальный компьютер» — Конфигурация компьютера — Административные шаблоны — Система — Передача Учетных данных — Исправление уязвимости шифрующего оракула.
Установить параметр «Включено» и выбрать уровень защиты пункт «Оставить уязвимость»
Если у вас Windows Домашняя Базовая (HomeBasic), то у вас нет «Локальной групповой политики», тогда вам надо выполнить следующее.
-
- Заходи в командную строку обязательно под «Администратором», иначе не даст выполнить команду (Пуск в поиске набираем «cmd» правой кнопкой на найденную программу, командная строка «Запустить под администратором»). В командной строке (Win+R) набираем команду:
- REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters /v AllowEncryptionOracle /t REG_DWORD /d 2
- Перезагружаем ПК.
- Заходи в командную строку обязательно под «Администратором», иначе не даст выполнить команду (Пуск в поиске набираем «cmd» правой кнопкой на найденную программу, командная строка «Запустить под администратором»). В командной строке (Win+R) набираем команду:
После этого все должно работать, обязательно рекомендуется установить все обновления на Windows.