Windows 2000 Protected Store Key Length Vulnerability Patch
| Nəşriyyat | Microsoft |
|---|---|
| Buraxılış tarixi | 5 dek 2008 |
| Tarix əlavə edildi | 31 iyl 2000 |
| Os tələbləri | Windows, Windows 2000 |
| Tələblər | None |
| Cəmi yüklənmə | 5.286 |
| Qiymət | Free |
Təsvir
Şəxsi açarlar və sertifikatlar kimi həssas məlumatların təhlükəsiz saxlanmasını təmin etmək üçün CryptoAPI-nin bir hissəsi kimi Qorunan Mağaza təmin edilir. Dizaynına görə, Qorunan Mağaza həmişə maşında mövcud olan ən güclü kriptoqrafiyadan istifadə edərək məlumatları şifrələməlidir. Bununla belə, Windows 2000 tətbiqi, maşında daha güclü kriptoqrafiya quraşdırılsa belə, Qorunan Mağazanı şifrələmək üçün 40 bitlik açardan istifadə edir.
Bu zəiflik Qorunan Mağazada mühafizəni zəiflədir, lakin onu aradan qaldırmır. Təcavüzkar ona giriş əldə etmək üçün Qorunan Mağazanın yerləşdiyi maşın üzərində tam inzibati nəzarət əldə etməli və hətta buna baxmayaraq ona qarşı kobud güc kriptoqrafik hücumu təşkil etməlidir. Bununla belə, bu zəifliyin tövsiyə olunan aradan qaldırılmasına əməl edən müştərilər, belə bir hücumun mümkün qədər çətin, hətta mümkünsüz olacağını təmin edə bilərlər.
Bu zəifliyi aradan qaldırmaq üçün yamaq paketi PSBASE.DLL-in yeni versiyasını, Qorunan Mağaza funksionallığını təmin edən modulu və Keymigrt.exe adlı aləti ehtiva edir. PSBASE.DLL-nin quraşdırılması Qorunan Mağazaya gələcək bütün əlavələrin maşında mövcud olan ən güclü kriptoqrafiyadan istifadə edərək şifrələnməsini təmin edəcək. Bununla belə, hazırda Qorunan Mağazada olan bütün elementləri yenidən şifrələmək üçün Keymigrt aləti də işə salınmalıdır. Sistem administratorlarına növbəti dəfə daxil olduqda alətin işə salınmasını təmin etmək üçün Keymigrt alətini istifadəçilərin daxil olma skriptlərinə yerləşdirməyi tövsiyə edirik.