Windows 2000 Protected Store Key Length Vulnerability Patch
| Издавач | Microsoft |
|---|---|
| Датум изласка | 5. 12. 2008. |
| Датум додавања | 31. 7. 2000. |
| Ос захтеви | Windows, Windows 2000 |
| Захтеви | None |
| Укупно преузимања | 5.286 |
| Цена | Free |
Опис
Заштићена продавница је обезбеђена као део ЦриптоАПИ-ја, како би се обезбедило безбедно складиштење осетљивих информација као што су приватни кључеви и сертификати. По дизајну, заштићено складиште увек треба да шифрује информације користећи најјачу криптографију доступну на машини. Међутим, имплементација Виндовс 2000 користи 40-битни кључ за шифровање заштићеног складишта, чак и ако је на машини инсталирана јача криптографија.
Ова рањивост слаби заштиту на заштићеној продавници, али је не елиминише. Нападач би морао да стекне потпуну административну контролу над машином у којој се налази заштићена продавница да би јој приступио, а чак и тада би и даље морао да изврши криптографски напад грубе силе на њу. Међутим, корисници који прате препоручену санацију ове рањивости могу осигурати да би такав напад био знатно тежи, ако не и немогућ.
Пакет закрпе за отклањање ове рањивости садржи нову верзију ПСБАСЕ.ДЛЛ, модул који пружа функцију заштићене продавнице и алат под називом Кеимигрт.еке. Инсталирање ПСБАСЕ.ДЛЛ ће осигурати да сви будући додаци у заштићену продавницу буду шифровани коришћењем најјаче криптографије доступне на машини. Међутим, потребно је покренути и алатку Кеимигрт да би се поново шифровале све ставке које се тренутно налазе у заштићеној продавници. Препоручујемо да администратори система поставе алатку Кеимигрт у скрипте за пријављивање корисника како би се осигурало да ће алат бити покренут следећи пут када се пријаве.