Windows 2000 Protected Store Key Length Vulnerability Patch
| מוֹצִיא לָאוֹר | Microsoft |
|---|---|
| תאריך הוצאה | 5 בדצמ׳ 2008 |
| תאריך הוסף | 31 ביולי 2000 |
| דרישות Os | Windows, Windows 2000 |
| דרישות | None |
| סה"כ הורדות | 5,286 |
| מחיר | Free |
תיאור
חנות מוגנת מסופקת כחלק מ-CryptoAPI, על מנת לספק אחסון מאובטח למידע רגיש כגון מפתחות פרטיים ותעודות. לפי התכנון, החנות המוגנת צריכה תמיד להצפין את המידע באמצעות ההצפנה החזקה ביותר שקיימת במכונה. עם זאת, היישום של Windows 2000 משתמש במפתח 40 סיביות כדי להצפין את החנות המוגנת, גם אם מותקנת קריפטוגרפיה חזקה יותר במחשב.
פגיעות זו מחלישה את ההגנה ב-Protected Store, אך אינה מבטלת אותה. תוקף יצטרך להשיג שליטה אדמיניסטרטיבית מלאה על המחשב המאכלס את ה-Protected Store כדי לקבל גישה אליו, וגם אז עדיין יצטרך להפעיל נגדו מתקפה קריפטוגרפית בכוח גס. עם זאת, לקוחות שעוקבים אחר התיקון המומלץ לפגיעות זו יכולים להבטיח שמתקפה כזו תהיה קשה משמעותית, אם לא בלתי אפשרית.
חבילת התיקון לביטול פגיעות זו מכילה גרסה חדשה של PSBASE.DLL, המודול המספק את הפונקציונליות של Protected Store וכלי בשם Keymigrt.exe. התקנת PSBASE.DLL תבטיח שכל התוספות העתידיות ל-Protected Store מוצפנות באמצעות ההצפנה החזקה ביותר שקיימת במכונה. עם זאת, יש להפעיל גם את הכלי Keymigrt, על מנת להצפין מחדש את כל הפריטים הנמצאים כעת בחנות המוגנת. אנו ממליצים למנהלי מערכת להכניס את הכלי Keymigrt לתוך סקריפטי הכניסה של המשתמשים כדי להבטיח שהכלי יופעל בפעם הבאה שהם נכנסים.