Windows 2000 Protected Store Key Length Vulnerability Patch
| Выдавец | Microsoft |
|---|---|
| Дата выпуску | 5 сне 2008 г. |
| Дата дададзена | 31 ліп 2000 г. |
| Патрабаванні да ОС | Windows, Windows 2000 |
| Патрабаванні | None |
| Усяго загрузак | 5 286 |
| Кошт | Free |
Апісанне
Абароненае сховішча прадастаўляецца як частка CryptoAPI, каб забяспечыць бяспечнае захоўванне канфідэнцыйнай інфармацыі, такой як прыватныя ключы і сертыфікаты. Па сваёй задуме Protected Store заўсёды павінен шыфраваць інфармацыю з дапамогай самай моцнай крыптаграфіі, даступнай на машыне. Тым не менш, рэалізацыя Windows 2000 выкарыстоўвае 40-бітны ключ для шыфравання Protected Store, нават калі на машыне ўсталявана больш моцная крыптаграфія.
Гэтая ўразлівасць аслабляе абарону Protected Store, але не ліквідуе яе. Зламысніку спатрэбіцца атрымаць поўны адміністрацыйны кантроль над машынай, на якой знаходзіцца Protected Store, каб атрымаць доступ да яе, і нават у гэтым выпадку яму ўсё роўна трэба будзе зладзіць супраць яе крыптаграфічную атаку грубай сілы. Аднак кліенты, якія прытрымліваюцца рэкамендаванага ліквідацыі гэтай уразлівасці, могуць гарантаваць, што такая атака будзе значна больш складанай, калі не немагчымай.
Пакет выпраўленняў для ліквідацыі гэтай уразлівасці змяшчае новую версію PSBASE.DLL, модуль, які забяспечвае функцыянальнасць Protected Store, і інструмент пад назвай Keymigrat.exe. Усталяванне PSBASE.DLL гарантуе, што ўсе будучыя дапаўненні ў Protected Store будуць зашыфраваны з выкарыстаннем наймацнейшай крыптаграфіі, даступнай на машыне. Аднак таксама трэба запусціць інструмент Keymigrat, каб паўторна зашыфраваць усе элементы, якія зараз знаходзяцца ў Protected Store. Мы рэкамендуем сістэмным адміністратарам змясціць інструмент Keymigrat у сцэнары ўваходу карыстальнікаў, каб гарантаваць, што інструмент будзе запушчаны пры наступным уваходзе ў сістэму.