Windows 2000 Protected Store Key Length Vulnerability Patch
| Издател | Microsoft |
|---|---|
| Дата на излизане | 5.12.2008 г. |
| Датата е добавена | 31.07.2000 г. |
| Os изисквания | Windows, Windows 2000 |
| Изисквания | None |
| Общо изтегляния | 5 286 |
| Цена | Free |
Описание
Защитено хранилище се предоставя като част от CryptoAPI, за да се осигури сигурно съхранение на чувствителна информация като частни ключове и сертификати. По дизайн защитеното хранилище трябва винаги да криптира информацията, като използва най-силната криптография, налична на машината. Реализацията на Windows 2000 обаче използва 40-битов ключ за криптиране на Protected Store, дори ако на машината е инсталирана по-силна криптография.
Тази уязвимост отслабва защитата на Protected Store, но не я елиминира. Нападателят би трябвало да получи пълен административен контрол върху машината, в която се помещава защитеното хранилище, за да получи достъп до него, и дори тогава пак ще трябва да монтира криптографска атака срещу него с груба сила. Въпреки това клиентите, които следват препоръчаното отстраняване на тази уязвимост, могат да гарантират, че подобна атака ще бъде значително по-трудна, ако не и невъзможна.
Пакетът с корекции за премахване на тази уязвимост съдържа нова версия на PSBASE.DLL, модулът, който предоставя функционалността на Protected Store, и инструмент на име Keymigrat.exe. Инсталирането на PSBASE.DLL ще гарантира, че всички бъдещи допълнения към Protected Store са криптирани с помощта на най-силната криптография, налична на машината. Инструментът Keymigrat обаче също трябва да бъде стартиран, за да шифрова отново всички елементи, които в момента са в защитеното хранилище. Препоръчваме на системните администратори да поставят инструмента Keymigrat в скриптовете за влизане на потребителите, за да гарантират, че инструментът се изпълнява при следващото им влизане.