Windows 2000 Protected Store Key Length Vulnerability Patch
| გამომცემელი | Microsoft |
|---|---|
| Გამოშვების თარიღი | 5 დეკ. 2008 |
| Თარიღი დამატებულია | 31 ივლ. 2000 |
| მოთხოვნები | Windows, Windows 2000 |
| მოთხოვნები | None |
| სულ ჩამოტვირთვების | 5 286 |
| ფასი | Free |
აღწერა
დაცული მაღაზია არის მოწოდებული, როგორც CryptoAPI-ის ნაწილი, რათა უზრუნველყოს მგრძნობიარე ინფორმაციის უსაფრთხო შენახვა, როგორიცაა პირადი გასაღებები და სერთიფიკატები. დიზაინის მიხედვით, დაცული მაღაზია ყოველთვის უნდა დაშიფროს ინფორმაცია აპარატზე არსებული უძლიერესი კრიპტოგრაფიის გამოყენებით. თუმცა, Windows 2000 დანერგვა იყენებს 40-ბიტიან კლავიშს დაცული მაღაზიის დაშიფვრისთვის, მაშინაც კი, თუ მოწყობილობაზე უფრო ძლიერი კრიპტოგრაფიაა დაინსტალირებული.
ეს დაუცველობა ასუსტებს დაცვას Protected Store-ზე, მაგრამ არ გამორიცხავს მას. თავდამსხმელს უნდა მოეპოვებინა სრული ადმინისტრაციული კონტროლი მოწყობილობაზე, რომელშიც განთავსებულია დაცული მაღაზია, რათა მასზე წვდომა მოიპოვოს და მაშინაც კი, კვლავ უნდა განახორციელოს უხეში კრიპტოგრაფიული შეტევა მის წინააღმდეგ. თუმცა, მომხმარებლებს, რომლებიც მიჰყვებიან ამ დაუცველობის რეკომენდებულ გამოსწორებას, შეუძლიათ უზრუნველყონ, რომ ასეთი თავდასხმა ბევრად უფრო რთული, თუ არა შეუძლებელი იქნება.
ამ დაუცველობის აღმოსაფხვრელად პატჩი შეიცავს PSBASE.DLL-ის ახალ ვერსიას, მოდულს, რომელიც უზრუნველყოფს დაცული მაღაზიის ფუნქციონირებას და ხელსაწყოს სახელად Keymigrt.exe. PSBASE.DLL-ის ინსტალაცია უზრუნველყოფს დაცული მაღაზიის ყველა შემდგომი დანამატის დაშიფვრას აპარატზე არსებული უძლიერესი კრიპტოგრაფიის გამოყენებით. თუმცა, Keymigrt ხელსაწყოს გაშვებაც სჭირდება, რათა ხელახლა დაშიფროს ყველა ელემენტი, რომელიც ამჟამად დაცულია მაღაზიაში. ჩვენ გირჩევთ, რომ სისტემის ადმინისტრატორებმა მოათავსონ Keymigrt ინსტრუმენტი მომხმარებლების შესვლის სკრიპტებში, რათა უზრუნველყონ ინსტრუმენტის გაშვება მომდევნო შესვლისას.