Windows 2000 Protected Store Key Length Vulnerability Patch
| Vydavatel | Microsoft |
|---|---|
| Datum vydání | 5. 12. 2008 |
| Datum přidáno | 31. 7. 2000 |
| Os požadavky | Windows, Windows 2000 |
| Požadavky | None |
| Celkový počet stažení | 5 286 |
| Cena | Free |
Popis
Chráněné úložiště je poskytováno jako součást CryptoAPI, aby poskytovalo bezpečné úložiště pro citlivé informace, jako jsou soukromé klíče a certifikáty. Podle návrhu by měl chráněný obchod vždy šifrovat informace pomocí nejsilnější kryptografie dostupné na počítači. Implementace systému Windows 2000 však používá k šifrování chráněného úložiště 40bitový klíč, a to i v případě, že je v počítači nainstalována silnější kryptografie.
Tato chyba zabezpečení oslabuje ochranu chráněného úložiště, ale neodstraňuje ji. Útočník by musel získat úplnou administrativní kontrolu nad strojem, ve kterém se nachází Chráněný obchod, aby k němu získal přístup, a i přesto by proti němu musel provést kryptografický útok hrubou silou. Zákazníci, kteří dodržují doporučenou nápravu této zranitelnosti, však mohou zajistit, že takový útok by byl výrazně obtížnější, ne-li nemožný.
Opravný balíček k odstranění této chyby zabezpečení obsahuje novou verzi PSBASE.DLL, modul, který poskytuje funkci chráněného úložiště, a nástroj s názvem Keymigrt.exe. Instalace PSBASE.DLL zajistí, že všechny budoucí přírůstky do chráněného úložiště budou zašifrovány pomocí nejsilnější kryptografie dostupné na počítači. Je však také nutné spustit nástroj Keymigrt, aby bylo možné znovu zašifrovat všechny položky aktuálně v chráněném úložišti. Doporučujeme, aby správci systému umístili nástroj Keymigrt do přihlašovacích skriptů uživatelů, aby zajistili spuštění nástroje při příštím přihlášení.