Windows 2000 Protected Store Key Length Vulnerability Patch
| Izdevējs | Microsoft |
|---|---|
| Izdošanas datums | 2008. gada 5. dec. |
| Pievienošanas datums | 2000. gada 31. jūl. |
| OS prasības | Windows, Windows 2000 |
| Prasības | None |
| Kopējais lejupielāžu skaits | 5 286 |
| Cena | Free |
Apraksts
Aizsargāts veikals tiek nodrošināts kā daļa no CryptoAPI, lai nodrošinātu sensitīvas informācijas, piemēram, privāto atslēgu un sertifikātu, drošu glabāšanu. Pēc konstrukcijas aizsargātajam veikalam vienmēr ir jāšifrē informācija, izmantojot visspēcīgāko kriptogrāfiju, kas pieejama iekārtā. Tomēr Windows 2000 ieviešana izmanto 40 bitu atslēgu, lai šifrētu aizsargāto veikalu, pat ja ierīcē ir instalēta spēcīgāka kriptogrāfija.
Šī ievainojamība vājina aizsargātā veikala aizsardzību, bet to nenovērš. Uzbrucējam ir jāiegūst pilnīga administratīvā kontrole pār iekārtu, kurā atrodas aizsargātais veikals, lai piekļūtu tai, un pat tad viņam joprojām ir jāveic brutāla spēka kriptogrāfisks uzbrukums tai. Tomēr klienti, kuri ievēro ieteiktos šīs ievainojamības novēršanas pasākumus, var nodrošināt, ka šāds uzbrukums būtu ievērojami grūtāks, ja ne neiespējams.
Šīs ievainojamības novēršanas ielāpu pakotnē ir iekļauta jauna PSBASE.DLL versija, modulis, kas nodrošina aizsargātā veikala funkcionalitāti, un rīks ar nosaukumu Keymigrt.exe. PSBASE.DLL instalēšana nodrošinās, ka visi turpmākie aizsargātā veikala papildinājumi tiks šifrēti, izmantojot visspēcīgāko kriptogrāfiju, kas pieejama ierīcē. Tomēr ir jāpalaiž arī Keymigrt rīks, lai atkārtoti šifrētu visus vienumus, kas pašlaik atrodas aizsargātajā veikalā. Mēs iesakām sistēmas administratoriem ievietot Keymigrt rīku lietotāju pieteikšanās skriptos, lai nodrošinātu, ka rīks tiek palaists nākamajā pieteikšanās reizē.