Windows 2000 Protected Store Key Length Vulnerability Patch

Софтуер снимки:
Windows 2000 Protected Store Key Length Vulnerability Patch
Софтуер детайли:
Версия: 1.0
Дата на качване: 6 Dec 15
Розробник: Microsoft
Разрешително: Безплатно
Популярност: 27
Размер: 275 Kb

Rating: 4.7/5 (Total Votes: 3)

A Защитена Store е предвидено като част от CryptoAPI, за да се осигури сигурно съхранение на чувствителна информация като лични ключове и сертификати. По проект, за защитените Store винаги трябва да криптирате информацията, използвайки достъпно на машината най-силната криптография. Въпреки това, прилагането на Windows 2000 използва 40-битов ключ за криптиране на Защитена Store, дори ако по-силна криптография е инсталиран на машината.

Тази уязвимост отслабва защитата на защитените Store, но не я елиминират. Един нападател, ще трябва да получат пълен административен контрол над машината, която се помещава Защитена Store, за да получат достъп до него, и дори тогава все още ще трябва да се монтира на грубата сила криптографска атака срещу него. Въпреки това, клиенти, които следват препоръчва възстановяване за тази уязвимост може да се гарантира, че такава атака би било значително по-трудно, ако не невъзможно.

Пакетът пластир да елиминира тази уязвимост съдържа нова версия на PSBASE.DLL, модул, който осигурява на защитените Store функционалност, както и инструмент, наречен Keymigrt.exe. Инсталиране PSBASE.DLL ще гарантира, че всички бъдещи допълнения към Защитена Store са криптирани с помощта на разположение на машината най-силната криптография. Въпреки това, инструментът Keymigrt също трябва да се кандидатира, за да се възстанови криптира всички позиции в момента в Защитена Store. Препоръчваме системни администратори пускат на функцията Keymigrt в потребителите за влизане скриптове, за да се гарантира, че инструментът се стартира следващия път, когато влезете.

Поддържани операционни системи

Подобен софтуер

Друг софтуер на разработчика Microsoft

Коментари към Windows 2000 Protected Store Key Length Vulnerability Patch

Коментари не е намерена
добавите коментар
Включете на изображения!