Pāriet uz saturu
W2

Windows 2000 Protected Store Key Length Vulnerability Patch

Izdevējs: Microsoft
Pārbaudītas pret vīrusiem Windows Free
Lejupielādēt 5.3K lejupielādes
Izdevējs Microsoft
Izdošanas datums2008. gada 5. dec.
Pievienošanas datums2000. gada 31. jūl.
OS prasībasWindows, Windows 2000
PrasībasNone
Kopējais lejupielāžu skaits5 286
CenaFree

Apraksts

Aizsargāts veikals tiek nodrošināts kā daļa no CryptoAPI, lai nodrošinātu sensitīvas informācijas, piemēram, privāto atslēgu un sertifikātu, drošu glabāšanu. Pēc konstrukcijas aizsargātajam veikalam vienmēr ir jāšifrē informācija, izmantojot visspēcīgāko kriptogrāfiju, kas pieejama iekārtā. Tomēr Windows 2000 ieviešana izmanto 40 bitu atslēgu, lai šifrētu aizsargāto veikalu, pat ja ierīcē ir instalēta spēcīgāka kriptogrāfija.

Šī ievainojamība vājina aizsargātā veikala aizsardzību, bet to nenovērš. Uzbrucējam ir jāiegūst pilnīga administratīvā kontrole pār iekārtu, kurā atrodas aizsargātais veikals, lai piekļūtu tai, un pat tad viņam joprojām ir jāveic brutāla spēka kriptogrāfisks uzbrukums tai. Tomēr klienti, kuri ievēro ieteiktos šīs ievainojamības novēršanas pasākumus, var nodrošināt, ka šāds uzbrukums būtu ievērojami grūtāks, ja ne neiespējams.

Šīs ievainojamības novēršanas ielāpu pakotnē ir iekļauta jauna PSBASE.DLL versija, modulis, kas nodrošina aizsargātā veikala funkcionalitāti, un rīks ar nosaukumu Keymigrt.exe. PSBASE.DLL instalēšana nodrošinās, ka visi turpmākie aizsargātā veikala papildinājumi tiks šifrēti, izmantojot visspēcīgāko kriptogrāfiju, kas pieejama ierīcē. Tomēr ir jāpalaiž arī Keymigrt rīks, lai atkārtoti šifrētu visus vienumus, kas pašlaik atrodas aizsargātajā veikalā. Mēs iesakām sistēmas administratoriem ievietot Keymigrt rīku lietotāju pieteikšanās skriptos, lai nodrošinātu, ka rīks tiek palaists nākamajā pieteikšanās reizē.

Līdzīgas programmas

Alternatīvas

Vairāk no šī izdevēja