Hướng dẫn khắc phục lỗi this could be due to CredSSP encryption oracle remediation chi tiết

Đã kiểm duyệt nội dung
Đánh giá
Trong quá trình quản trị hệ thống Windows Server, mình đã gặp qua nhiều trường hợp người dùng bị gián đoạn kết nối Remote Desktop do lỗi “This could be due to CredSSP encryption oracle remediation”. Đây là hệ quả của các bản cập nhật bảo mật từ Microsoft nhằm ngăn chặn lỗ hổng thực thi mã từ xa, nhưng thường gây ra xung đột cấu hình giữa máy trạm và máy chủ. Dựa trên kinh nghiệm thực tế, bài viết này sẽ hướng dẫn chi tiết các phương pháp để khắc phục triệt để lỗi kết nối này.
Những điểm chính
Xét từ góc độ an ninh mạng và quản trị hệ thống, lỗi CredSSP là tín hiệu nhắc nhở về tầm quan trọng của việc duy trì sự đồng nhất trong các bản vá bảo mật trên toàn bộ hạ tầng. Để giúp bạn hiểu rõ hơn về lỗi này và cách khắc phục, bài viết sau sẽ cung cấp các thông tin gồm:
- Khái niệm: Hiểu rõ lỗi “This could be due to CredSSP encryption oracle remediation” là sự cố bảo mật Remote Desktop, giúp bạn nhận biết nguyên nhân gốc là do xung đột bản vá CredSSP giữa client và server.
- Nguyên nhân: Nắm được nguyên nhân chính xuất phát từ lỗ hổng bảo mật và việc cập nhật không đồng bộ, giúp bạn hiểu rõ các kịch bản gây ra lỗi để có hướng xử lý phù hợp.
- Cách khắc phục: Nắm vững các phương pháp xử lý chi tiết qua Registry hoặc Local Group Policy, giúp bạn chủ động khắc phục sự cố và khôi phục kết nối Remote Desktop một cách hiệu quả.
- Biết thêm Vietnix là nhà cung cấp dịch vụ hosting, VPS uy tín, chất lượng dành cho doanh nghiệp.
- Câu hỏi thường gặp: Giải đáp các thắc mắc liên quan đến lỗi “This could be due to CredSSP encryption oracle remediation”.

Lỗi This could be due to CredSSP encryption oracle remediation là gì?
This could be due to CredSSP encryption oracle remediation là lỗi bảo mật Remote Desktop (RDP) xuất hiện khi máy trạm (client) đã cài bản vá CredSSP mới, nhưng máy chủ (server/VPS) vẫn dùng phiên bản cũ, dẫn tới xung đột trong cơ chế mã hóa và bị hệ thống tự động chặn kết nối để ngăn nguy cơ tấn công mạo danh.

Để tránh lặp lại lỗi bảo mật và đảm bảo phiên remote luôn ổn định, bạn nên cân nhắc sử dụng hạ tầng VPS Windows được tối ưu sẵn, thay vì phụ thuộc vào các máy chủ cấu hình kém hoặc chậm cập nhật bản vá. Khi đó, một dịch vụ VPS Windows Server chất lượng như tại Vietnix sẽ giúp bạn có môi trường Windows Server an toàn, hiệu năng cao và được đội ngũ kỹ thuật hỗ trợ 24/7, giảm tối đa rủi ro gián đoạn khi kết nối RDP để làm việc hay quản trị hệ thống. Liên hệ ngay!
Nguyên nhân dẫn đến lỗi This could be due to CredSSP encryption oracle remediation
Nguyên nhân gốc của sự cố này xuất phát từ lỗ hổng bảo mật CVE-2018-0886. Nó liên quan đến CredSSP Remote Code Execution Vulnerability, ảnh hưởng trực tiếp đến cơ chế xác thực của giao thức CredSSP trong quá trình đăng nhập RDP. Tháng 3/2018, Microsoft tung bản cập nhật nhằm: điều chỉnh cách CredSSP xử lý và xác minh các yêu cầu xác thực, đồng thời chuyển thiết lập chính sách “Encryption Oracle Remediation” từ trạng thái Vulnerable sang Mitigated để siết chặt mức độ bảo mật.
Cũng từ đây, xung đột có thể xảy ra nếu máy client và máy chủ Windows Server cấu hình “Encryption Oracle Remediation” không đồng bộ, dẫn tới việc không thống nhất cách thiết lập phiên RDP qua CredSSP. Cụ thể sẽ có 3 kịch bản:
- Client đã cài đặt bản vá nhưng Windows Server chưa cập nhật- Kết nối RDP bị từ chối và hiển thị thông báo lỗi như đã nêu.
- Client chưa cập nhật, còn Windows Server đã lên bản vá mới – Vẫn kết nối được RDP, nhưng phiên làm việc tiềm ẩn nguy cơ bị khai thác.
- Cả client và Windows Server đều đã cập nhật bản vá – Phiên RDP hoạt động bình thường và đáp ứng tiêu chuẩn bảo mật mới.

Theo kinh nghiệm thực tế, lỗi này là hệ quả của chính sách bảo mật nghiêm ngặt nhằm ngăn chặn các cuộc tấn công thực thi mã từ xa. Dựa trên thực tế vận hành tại Vietnix, nguyên nhân gốc rễ là sự lệch pha giữa các bản cập nhật trên máy trạm và máy chủ sau lỗ hổng CVE-2018-0886.
Khi máy tính cá nhân đã siết chặt quy trình xác thực nhưng phía server vẫn dùng cấu hình cũ, hệ thống sẽ tự động chặn kết nối để đảm bảo an toàn. Việc hiểu rõ điều này giúp bạn xác định đúng mục tiêu là cần cập nhật đồng bộ thay vì chỉ sửa các lỗi kết nối mạng thông thường.
Cách khắc phục lỗi This could be due to CredSSP encryption oracle remediation
Cách 1: Chỉnh sửa qua Registry (phù hợp mọi bản Windows, kể cả Home)
Cách này hữu ích nếu bạn dùng Windows 10 Home hoặc phiên bản không hỗ trợ Group Policy Editor. Bạn sẽ can thiệp trực tiếp vào Registry để cho phép kết nối RDP với server chưa cập nhật CredSSP, các bước thực hiện như sau:
- Bước 1: Bạn nhấn tổ hợp phím Windows + R, nhập regedit và nhấp Enter để mở Registry Editor.
- Bước 2: Bạn cần điều hướng đến đường dẫn:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System. - Bước 3: Nếu chưa có key CredSSP, bạn hãy tạo mới key này dưới key System.
- Bước 4: Bên trong CredSSP, bạn tiếp tục tạo thêm key Parameters.
- Bước 5: Trong key Parameters, bạn tạo một giá trị kiểu DWORD (32-bit) với tên AllowEncryptionOracle.
- Bước 6: Bạn nhấp đúp vào AllowEncryptionOracle, đặt Value data = 2 (tương ứng mức bảo vệ Vulnerable) rồi nhấn OK lưu lại.
- Bước 7: Bạn đóng Registry Editor và thử kết nối lại Remote Desktop để kiểm tra.

Trong một số hướng dẫn, bạn có thể tải sẵn file .reg cấu hình sẵn giá trị AllowEncryptionOracle và bạn chỉ cần mở file, chọn OK để áp dụng, sau đó thử remote lại VPS/server.
Cách 2: Thiết lập trên Local Group Policy (Windows Pro/Enterprise)
Nếu bạn sử dụng Windows bản Pro, Enterprise hoặc đã kích hoạt được Group Policy Editor, bạn có thể chỉnh trực tiếp chính sách Encryption Oracle Remediation thay vì vào Registry. Các bước thực hiện như sau:
- Bước 1: Bạn nhấn Windows + R, nhập gpedit.msc và nhấp Enter để mở Local Group Policy Editor.
- Bước 2: Nếu dùng Windows Home, bạn cần công cụ kích hoạt gpedit (chạy file enabler dưới quyền Administrator) thì mới mở được Group Policy.
- Bước 3: Trong cửa sổ Group Policy, bạn vào Computer Configuration, chọn Administrative Templates, nhấn vào System và sau đó là Credentials Delegation.
- Bước 4: Bạn tìm và mở chính sách Encryption Oracle Remediation.
- Bước 5: Bạn chuyển trạng thái sang Enabled, sau đó tại mục Protection Level chọn Vulnerable.
- Bước 6: Bạn lưu cài đặt, đóng Group Policy Editor rồi thử kết nối lại Remote Desktop.

Việc đưa Protection Level về Vulnerable cho phép client chấp nhận kết nối tới server chưa cập nhật CredSSP, nhờ đó lỗi This could be due to CredSSP encryption oracle remediation sẽ không còn xuất hiện trong tình huống này. Dù vậy, sau khi có điều kiện, bạn vẫn nên cập nhật Windows Server và máy client lên bản vá mới, sau đó đưa lại chính sách về mức bảo mật cao hơn (Mitigated) để đảm bảo an toàn hệ thống.
Vietnix – Nhà cung cấp dịch vụ hosting, VPS uy tín, chất lượng dành cho doanh nghiệp
Vietnix là nhà cung cấp dịch vụ hosting web và máy ảo VPS uy tín, chất lượng dành cho doanh nghiệp, mang đến nền tảng hạ tầng ổn định cho website và ứng dụng vận hành lâu dài. Với hệ thống được tối ưu về hiệu năng và khả năng mở rộng, Vietnix giúp đảm bảo tốc độ truy cập nhanh, xử lý ổn định và đáp ứng tốt nhu cầu tăng trưởng của doanh nghiệp. Đồng thời, các giải pháp bảo mật cùng đội ngũ kỹ thuật hỗ trợ liên tục giúp bạn kiểm soát hệ thống hiệu quả, hạn chế rủi ro và duy trì hoạt động bền vững. Liên hệ ngay!
Thông tin liên hệ:
- Website: https://vietnix.vn/
- Hotline: 1800 1093
- Email: sales@vietnix.com.vn
- Địa chỉ: 265 Hồng Lạc, Phường Bảy Hiền, Thành Phố Hồ Chí Minh
Câu hỏi thường gặp
Lỗi This could be due to CredSSP encryption oracle remediation là gì trên Windows Server 2012 R2/2016?
Đây là lỗi bảo mật RDP xuất hiện khi cơ chế CredSSP trên client và Windows Server (2012 R2, 2016,…) không đồng bộ bản vá hoặc cấu hình Encryption Oracle Remediation, khiến kết nối bị chặn để tránh lỗ hổng CVE-2018-0886.
Làm sao sửa lỗi This could be due to CredSSP encryption oracle remediation trên Windows Server 2012 R2?
Bạn nên cập nhật đầy đủ Windows Update cho cả server 2012 R2 và máy client, sau đó khởi động lại rồi thử kết nối lại RDP. Nếu chưa thể cập nhật ngay, bạn có thể tạm thời chỉnh Registry hoặc Group Policy hạ Protection Level xuống Vulnerable để truy cập.
Cách khắc phục lỗi This could be due to CredSSP Encryption Oracle Remediation trên Windows Server 2016 có khác gì không?
Về cơ bản giống với 2012 R2: cập nhật bản vá CredSSP cho Windows Server 2016 và client, đồng thời kiểm tra lại chính sách Encryption Oracle Remediation (qua Group Policy/Registry) để hai bên dùng cùng mức bảo mật.
LinkID 866660 trong thông báo lỗi RDP là gì?
Đây là liên kết tham chiếu tài liệu hỗ trợ chính thức của Microsoft, dẫn tới trang giải thích chi tiết về lỗi xác thực (ví dụ liên quan CredSSP, bảo mật RDP,…) và các bước khắc phục được khuyến nghị.
Remote Desktop báo lỗi CredSSP trên Windows 10 thì xử lý thế nào?
Trên Windows 10, bạn hãy chạy Windows Update để cập nhật bản vá mới nhất, rồi kiểm tra hoặc cấu hình lại Encryption Oracle Remediation bằng Registry hoặc Local Group Policy sao cho tương thích với server.
Hy vọng với những thông tin và hướng dẫn chi tiết trên, bạn đã có thể hiểu rõ nguyên nhân, cũng như chủ động khắc phục triệt để lỗi This could be due to CredSSP encryption oracle remediation trên hệ thống của mình. Nếu đang sử dụng VPS/Server Windows tại Vietnix, đội ngũ kỹ thuật luôn sẵn sàng hỗ trợ kiểm tra, tối ưu bảo mật và xử lý mọi sự cố RDP 24/7, giúp quá trình kết nối từ xa của bạn diễn ra ổn định, an toàn.
THEO DÕI VÀ CẬP NHẬT CHỦ ĐỀ BẠN QUAN TÂM
Đăng ký ngay để nhận những thông tin mới nhất từ blog của chúng tôi. Đừng bỏ lỡ cơ hội truy cập kiến thức và tin tức hàng ngày












