Windows 2000 Protected Store Key Length Vulnerability Patch
| Видавництво | Microsoft |
|---|---|
| Дата випуску | 5 груд. 2008 р. |
| Дату додано | 31 лип. 2000 р. |
| Вимоги ОС | Windows, Windows 2000 |
| Вимоги | None |
| Загальна кількість завантажень | 5 286 |
| Ціна | Free |
Опис
Захищене сховище надається як частина CryptoAPI, щоб забезпечити безпечне зберігання конфіденційної інформації, такої як закриті ключі та сертифікати. Згідно з проектом, Захищене сховище має завжди шифрувати інформацію за допомогою найнадійнішої криптографії, доступної на машині. Однак реалізація Windows 2000 використовує 40-бітний ключ для шифрування захищеного сховища, навіть якщо на машині встановлено надійнішу криптографію.
Ця вразливість послаблює захист у Protected Store, але не усуває її. Щоб отримати до нього доступ, зловмиснику потрібно буде отримати повний адміністративний контроль над машиною, на якій розміщено Захищене сховище, і навіть тоді йому все одно доведеться здійснити криптографічну атаку грубою силою. Однак клієнти, які дотримуються рекомендованого усунення цієї вразливості, можуть переконатися, що така атака буде значно складнішою, якщо не неможливою.
Пакет виправлень для усунення цієї вразливості містить нову версію PSBASE.DLL, модуль, який забезпечує функціональність Protected Store, і інструмент під назвою Keymigrat.exe. Встановлення PSBASE.DLL гарантує, що всі майбутні доповнення до Protected Store будуть зашифровані за допомогою найнадійнішої криптографії, доступної на машині. Однак також потрібно запустити інструмент Keymigrat, щоб повторно зашифрувати всі елементи, які зараз знаходяться в захищеному сховищі. Ми рекомендуємо системним адміністраторам розміщувати інструмент Keymigrat у сценаріях входу користувачів, щоб переконатися, що інструмент запускатиметься під час наступного входу.