Spring til indhold
W2

Windows 2000 Protected Store Key Length Vulnerability Patch

Forlægger: Microsoft
Virus-scannet Windows Free
Hent 5.3K downloads
Forlægger Microsoft
Udgivelses dato5. dec. 2008
Dato tilføjet31. jul. 2000
Os kravWindows, Windows 2000
KravNone
Samlet antal downloads5.286
PrisFree

Beskrivelse

En beskyttet butik leveres som en del af CryptoAPI for at give sikker opbevaring af følsomme oplysninger såsom private nøgler og certifikater. Designet skal den beskyttede butik altid kryptere oplysningerne ved hjælp af den stærkeste kryptografi, der er tilgængelig på maskinen. Windows 2000-implementeringen bruger dog 40-bit nøgle til at kryptere den beskyttede butik, selvom stærkere kryptografi er installeret på maskinen.

Denne sårbarhed svækker beskyttelsen på den beskyttede butik, men fjerner den ikke. En angriber ville være nødt til at opnå fuldstændig administrativ kontrol over den maskine, der huser den beskyttede butik, for at få adgang til den, og selv da ville han stadig skulle udføre et brute-force kryptografisk angreb mod den. Kunder, der følger den anbefalede afhjælpning af denne sårbarhed, kan dog sikre, at et sådant angreb ville være betydeligt vanskeligere, hvis ikke umuligt.

Patchpakken til at fjerne denne sårbarhed indeholder en ny version af PSBASE.DLL, modulet, der leverer Protected Store-funktionaliteten, og et værktøj ved navn Keymigrt.exe. Installation af PSBASE.DLL vil sikre, at alle fremtidige tilføjelser til den beskyttede butik er krypteret ved hjælp af den stærkeste kryptografi, der er tilgængelig på maskinen. Keymigrt-værktøjet skal dog også køres for at genkryptere alle genstande i øjeblikket i den beskyttede butik. Vi anbefaler, at systemadministratorer placerer Keymigrt-værktøjet i brugernes logon-scripts for at sikre, at værktøjet køres, næste gang de logger på.

Lignende programmer

Alternativer

Mere fra denne udgiver