Windows 2000 Protected Store Key Length Vulnerability Patch
| Wydawca | Microsoft |
|---|---|
| Data wydania | 5 gru 2008 |
| Data dodania | 31 lip 2000 |
| Wymagania systemu operacyjnego | Windows, Windows 2000 |
| Wymagania | None |
| Całkowita liczba pobrań | 5 286 |
| Cena £ | Free |
Opis
Sklep Chroniony jest częścią CryptoAPI, aby zapewnić bezpieczne przechowywanie poufnych informacji, takich jak klucze prywatne i certyfikaty. Zgodnie z projektem, Sklep chroniony powinien zawsze szyfrować informacje przy użyciu najsilniejszej kryptografii dostępnej na komputerze. Jednak implementacja systemu Windows 2000 używa 40-bitowego klucza do szyfrowania magazynu chronionego, nawet jeśli na komputerze jest zainstalowana silniejsza kryptografia.
Ta luka osłabia ochronę w Sklepie chronionym, ale jej nie eliminuje. Atakujący musiałby uzyskać pełną kontrolę administracyjną nad maszyną, na której znajduje się chroniony sklep, aby uzyskać do niego dostęp, a nawet wtedy musiałby przeprowadzić przeciwko niej atak kryptograficzny typu brute-force. Jednak klienci, którzy zastosują się do zalecanego rozwiązania problemu tej luki, mogą zapewnić, że taki atak będzie znacznie trudniejszy, jeśli nie niemożliwy.
Pakiet poprawek eliminujący tę lukę zawiera nową wersję PSBASE.DLL, modułu udostępniającego funkcjonalność Protected Store oraz narzędzie o nazwie Keymigrt.exe. Zainstalowanie PSBASE.DLL zapewni, że wszystkie przyszłe dodatki do Protected Store będą szyfrowane przy użyciu najsilniejszej kryptografii dostępnej na komputerze. Jednak narzędzie Keymigrt również musi zostać uruchomione, aby ponownie zaszyfrować wszystkie elementy znajdujące się obecnie w sklepie chronionym. Zalecamy, aby administratorzy systemu umieścili narzędzie Keymigrt w skryptach logowania użytkowników, aby upewnić się, że narzędzie zostanie uruchomione przy następnym logowaniu.