Windows 2000 Protected Store Key Length Vulnerability Patch
| Kirjastaja | Microsoft |
|---|---|
| Väljalaske kuupäev | 5. dets 2008 |
| Kuupäev lisatud | 31. juuli 2000 |
| Os nõuded | Windows, Windows 2000 |
| Nõuded | None |
| Allalaadimisi kokku | 5 286 |
| Hind | Free |
Kirjeldus
Kaitstud pood on osana CryptoAPI-st, et pakkuda tundliku teabe (nt privaatvõtmed ja sertifikaadid) turvalist talletamist. Disaini järgi peaks kaitstud pood alati teabe krüpteerima, kasutades masinas kõige tugevamat krüptograafiat. Kuid Windows 2000 juurutus kasutab kaitstud poe krüptimiseks 40-bitist võtit, isegi kui masinasse on installitud tugevam krüptograafia.
See haavatavus nõrgendab kaitstud poe kaitset, kuid ei kõrvalda seda. Ründaja peaks saavutama kaitstud poodi sisaldava masina üle täieliku administratiivse kontrolli, et sellele juurde pääseda, ja isegi siis peaks ta ikkagi korraldama selle vastu jõhkra jõuga krüptorünnaku. Kuid kliendid, kes järgivad selle haavatavuse soovitatud parandusmeetmeid, võivad tagada, et selline rünnak oleks oluliselt keerulisem, kui mitte võimatu.
Selle haavatavuse kõrvaldamiseks mõeldud paigapakett sisaldab kaitstud poe funktsiooni pakkuva mooduli PSBASE.DLL uut versiooni ja tööriista nimega Keymigrt.exe. PSBASE.DLL-i installimine tagab, et kõik kaitstud poe tulevased täiendused krüpteeritakse, kasutades masinas kõige tugevamat krüptograafiat. Siiski tuleb käivitada ka Keymigrti tööriist, et kõik praegu kaitstud poes olevad üksused uuesti krüpteerida. Soovitame süsteemiadministraatoritel lisada Keymigrti tööriista kasutajate sisselogimisskriptidesse, et tagada tööriista käitamine järgmisel sisselogimisel.