Jäta vahele ja mine sisule
W2

Windows 2000 Protected Store Key Length Vulnerability Patch

Kirjastaja: Microsoft
Viiruste suhtes skaneeritud Windows Free
Lae alla 5.3K allalaadimisi
Kirjastaja Microsoft
Väljalaske kuupäev5. dets 2008
Kuupäev lisatud31. juuli 2000
Os nõudedWindows, Windows 2000
NõudedNone
Allalaadimisi kokku5 286
HindFree

Kirjeldus

Kaitstud pood on osana CryptoAPI-st, et pakkuda tundliku teabe (nt privaatvõtmed ja sertifikaadid) turvalist talletamist. Disaini järgi peaks kaitstud pood alati teabe krüpteerima, kasutades masinas kõige tugevamat krüptograafiat. Kuid Windows 2000 juurutus kasutab kaitstud poe krüptimiseks 40-bitist võtit, isegi kui masinasse on installitud tugevam krüptograafia.

See haavatavus nõrgendab kaitstud poe kaitset, kuid ei kõrvalda seda. Ründaja peaks saavutama kaitstud poodi sisaldava masina üle täieliku administratiivse kontrolli, et sellele juurde pääseda, ja isegi siis peaks ta ikkagi korraldama selle vastu jõhkra jõuga krüptorünnaku. Kuid kliendid, kes järgivad selle haavatavuse soovitatud parandusmeetmeid, võivad tagada, et selline rünnak oleks oluliselt keerulisem, kui mitte võimatu.

Selle haavatavuse kõrvaldamiseks mõeldud paigapakett sisaldab kaitstud poe funktsiooni pakkuva mooduli PSBASE.DLL uut versiooni ja tööriista nimega Keymigrt.exe. PSBASE.DLL-i installimine tagab, et kõik kaitstud poe tulevased täiendused krüpteeritakse, kasutades masinas kõige tugevamat krüptograafiat. Siiski tuleb käivitada ka Keymigrti tööriist, et kõik praegu kaitstud poes olevad üksused uuesti krüpteerida. Soovitame süsteemiadministraatoritel lisada Keymigrti tööriista kasutajate sisselogimisskriptidesse, et tagada tööriista käitamine järgmisel sisselogimisel.

Sarnased programmid

Alternatiivid

Rohkem sellest väljaandjast