RedPlug's Tory

안녕하세요 Redplug입니다.




'CredSSP 암호화 Oracle 수정 때문일 수 있습니다.'라는 문구 메세지 포함된 경고 문구가 노출되며 원격 데스크톱 접속이 안되는 경우 처리방법입니다.


CredSSP 프로토콜 원격 코드 실행 취약성 이슈로 관련 업데이트 진행하지 않을 시 차단시키는 이슈이며,

처리방법은 하기와 같습니다.


1. 접속 클라이언트 PC > 실행 > gpedit.msc

2. 컴퓨터 구성 > 관리 템플릿 > 시스템 > 자격 증명 위임 > Oracle 수정 암호화

3. 사용 체크 > 보호수준 '취약' 변경

4. gpupdate /force 혹은 재부팅 진행




참고

https://support.microsoft.com/ko-kr/help/4093492/credssp-updates-for-cve-2018-0886-march-13-2018

http://www.catalog.update.microsoft.com/Search.aspx?q=KB4093120

https://portal.msrc.microsoft.com/ko-kr/security-guidance/advisory/CVE-2018-0886