Windows 2000 Protected Store Key Length Vulnerability Patch
| Penerbit | Microsoft |
|---|---|
| Tarikh pelepasan | 5 Dis 2008 |
| Tarikh ditambahkan | 31 Jul 2000 |
| Keperluan Os | Windows, Windows 2000 |
| Keperluan | None |
| Jumlah muat turun | 5,286 |
| Harga | Free |
Penerangan
Kedai Dilindungi disediakan sebagai sebahagian daripada CryptoAPI, untuk menyediakan storan selamat untuk maklumat sensitif seperti kunci peribadi dan sijil. Mengikut reka bentuk, Kedai Terlindung hendaklah sentiasa menyulitkan maklumat menggunakan kriptografi terkuat yang terdapat pada mesin. Walau bagaimanapun, pelaksanaan Windows 2000 menggunakan kunci 40-bit untuk menyulitkan Kedai Terlindung, walaupun kriptografi yang lebih kukuh dipasang pada mesin.
Kerentanan ini melemahkan perlindungan pada Kedai Dilindungi, tetapi tidak menghapuskannya. Penyerang perlu mendapatkan kawalan pentadbiran lengkap ke atas mesin yang menempatkan Kedai Dilindungi untuk mendapatkan akses kepadanya, dan walaupun begitu masih perlu melancarkan serangan kriptografi kekerasan terhadapnya. Walau bagaimanapun, pelanggan yang mengikuti pemulihan yang disyorkan untuk kelemahan ini boleh memastikan bahawa serangan sedemikian akan menjadi lebih sukar, jika tidak mustahil.
Pakej tampalan untuk menghapuskan kerentanan ini mengandungi versi baharu PSBASE.DLL, modul yang menyediakan kefungsian Protected Store dan alat bernama Keymigrt.exe. Memasang PSBASE.DLL akan memastikan bahawa semua tambahan pada masa hadapan pada Kedai Dilindungi disulitkan menggunakan kriptografi terkuat yang terdapat pada mesin. Walau bagaimanapun, alat Keymigrt juga perlu dijalankan, untuk menyulitkan semula semua item pada masa ini dalam Kedai Terlindung. Kami mengesyorkan agar pentadbir sistem meletakkan alat Keymigrt ke dalam skrip log masuk pengguna untuk memastikan alat tersebut dijalankan apabila mereka log masuk seterusnya.