Windows 2000 Protected Store Key Length Vulnerability Patch
| Forlægger | Microsoft |
|---|---|
| Udgivelses dato | 5. dec. 2008 |
| Dato tilføjet | 31. jul. 2000 |
| Os krav | Windows, Windows 2000 |
| Krav | None |
| Samlet antal downloads | 5.286 |
| Pris | Free |
Beskrivelse
En beskyttet butik leveres som en del af CryptoAPI for at give sikker opbevaring af følsomme oplysninger såsom private nøgler og certifikater. Designet skal den beskyttede butik altid kryptere oplysningerne ved hjælp af den stærkeste kryptografi, der er tilgængelig på maskinen. Windows 2000-implementeringen bruger dog 40-bit nøgle til at kryptere den beskyttede butik, selvom stærkere kryptografi er installeret på maskinen.
Denne sårbarhed svækker beskyttelsen på den beskyttede butik, men fjerner den ikke. En angriber ville være nødt til at opnå fuldstændig administrativ kontrol over den maskine, der huser den beskyttede butik, for at få adgang til den, og selv da ville han stadig skulle udføre et brute-force kryptografisk angreb mod den. Kunder, der følger den anbefalede afhjælpning af denne sårbarhed, kan dog sikre, at et sådant angreb ville være betydeligt vanskeligere, hvis ikke umuligt.
Patchpakken til at fjerne denne sårbarhed indeholder en ny version af PSBASE.DLL, modulet, der leverer Protected Store-funktionaliteten, og et værktøj ved navn Keymigrt.exe. Installation af PSBASE.DLL vil sikre, at alle fremtidige tilføjelser til den beskyttede butik er krypteret ved hjælp af den stærkeste kryptografi, der er tilgængelig på maskinen. Keymigrt-værktøjet skal dog også køres for at genkryptere alle genstande i øjeblikket i den beskyttede butik. Vi anbefaler, at systemadministratorer placerer Keymigrt-værktøjet i brugernes logon-scripts for at sikre, at værktøjet køres, næste gang de logger på.