{"id":948,"date":"2018-05-14T08:19:17","date_gmt":"2018-05-14T06:19:17","guid":{"rendered":"https:\/\/www.united-hoster.de\/blog\/?p=948"},"modified":"2018-05-14T08:19:17","modified_gmt":"2018-05-14T06:19:17","slug":"windows-remote-desktop-credssp-update","status":"publish","type":"post","link":"https:\/\/www.united-hoster.de\/blog\/windows-remote-desktop-credssp-update\/","title":{"rendered":"Windows Remote Desktop &#8211; CredSSP-Update"},"content":{"rendered":"<p>Ein Windows-Update, dass im M\u00e4rz seitens Microsoft ausgeliefert wurde, sollte auf allen PCs und Servern installiert werden, die \u00fcber das Remote Desktop Protokoll verwaltet werden. Microsoft hat im Rahmen der M\u00e4rz-Updates eine kritische Sicherheitsl\u00fccke im Anmeldeprotokoll CredSSP geschlossen. Um die L\u00fccke wirksam zu schlie\u00dfen, m\u00fcssen sowohl Server, als auch Client gepatched werden. In der Zeit von M\u00e4rz bis Mai, gab es eine \u00dcbergangsfrist, in denen lediglich gewarnt wurde, sollte einer der beiden Parteien (Server \/ Client), nicht \u00fcber das Update verf\u00fcgen.<\/p>\n<p>Mit dem Mai Update hat sich Microsoft dazu entschlossen, s\u00e4mtliche Verbindungen zu sperren, wenn eine der beiden Parteien, nicht \u00fcber den Patch verf\u00fcgt. Beispiel: Der Client ist gepatcht, der Server jedoch nicht, dann schl\u00e4gt die Verbindung fehl, mit der Fehlermeldung:<\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-949\" src=\"https:\/\/www.united-hoster.de\/blog\/wp-content\/uploads\/2018\/05\/credssp-error-500x202.png\" alt=\"\" width=\"500\" height=\"202\" srcset=\"https:\/\/www.united-hoster.de\/blog\/wp-content\/uploads\/2018\/05\/credssp-error-500x202.png 500w, https:\/\/www.united-hoster.de\/blog\/wp-content\/uploads\/2018\/05\/credssp-error-180x73.png 180w, https:\/\/www.united-hoster.de\/blog\/wp-content\/uploads\/2018\/05\/credssp-error-100x40.png 100w, https:\/\/www.united-hoster.de\/blog\/wp-content\/uploads\/2018\/05\/credssp-error.png 507w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Administratoren sollten daher daf\u00fcr Sorge tragen, dass auf den Rechnern die entsprechenden Patches eingespielt werden.<\/p>\n<p>&nbsp;<\/p>\n<p>Als \u00dcbergangsl\u00f6sung besteht die M\u00f6glichkeit am Client den zus\u00e4tzlichen Schutz tempor\u00e4r zu deaktivieren. Hierzu kann beispielsweise folgendes Script verwendet werden.<br \/>\n<a href=\"https:\/\/www.united-hoster.de\/blog\/wp-content\/uploads\/2018\/05\/Reg-Update-Fix-RDS.zip\">Reg-Update-Fix-RDS<\/a><\/p>\n<p>Sobald das Update auf dem Server eingespielt wurde, sollten Sie den Schutz jedoch wieder aktivieren, indem Sie die \u00c4nderung in der Registry r\u00fcckg\u00e4ngig machen.<\/p>\n<p>&nbsp;<\/p>\n<p>Wichtiger Hinweis:<\/p>\n<p>Die Deaktivierung des Schutzes, sollte nur tempor\u00e4r erfolgen, da ansonsten ein erh\u00f6htes Risiko besteht, Opfer einer Man-in-the-Middle-Attacke zu werden. Damit kann Schadcode auf den betroffenen Systemen eingeschleust werden.<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4093492\/credssp-updates-for-cve-2018-0886-march-13-2018\" target=\"_blank\" rel=\"noopener\">Weitere Informationen, gibt es direkt bei Microsoft<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein Windows-Update, dass im M\u00e4rz seitens Microsoft ausgeliefert wurde, sollte auf allen PCs und Servern installiert werden, die \u00fcber das<\/p>\n","protected":false},"author":1,"featured_media":953,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[19],"tags":[],"class_list":["post-948","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit"],"_links":{"self":[{"href":"https:\/\/www.united-hoster.de\/blog\/wp-json\/wp\/v2\/posts\/948","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.united-hoster.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.united-hoster.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.united-hoster.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.united-hoster.de\/blog\/wp-json\/wp\/v2\/comments?post=948"}],"version-history":[{"count":2,"href":"https:\/\/www.united-hoster.de\/blog\/wp-json\/wp\/v2\/posts\/948\/revisions"}],"predecessor-version":[{"id":952,"href":"https:\/\/www.united-hoster.de\/blog\/wp-json\/wp\/v2\/posts\/948\/revisions\/952"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.united-hoster.de\/blog\/wp-json\/wp\/v2\/media\/953"}],"wp:attachment":[{"href":"https:\/\/www.united-hoster.de\/blog\/wp-json\/wp\/v2\/media?parent=948"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.united-hoster.de\/blog\/wp-json\/wp\/v2\/categories?post=948"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.united-hoster.de\/blog\/wp-json\/wp\/v2\/tags?post=948"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}