Windows 2000 Protected Store Key Length Vulnerability Patch
| Yayımcı | Microsoft |
|---|---|
| Yayın tarihi | 5 Ara 2008 |
| Ekleme Tarihi | 31 Tem 2000 |
| İşletim sistemi gereksinimleri | Windows, Windows 2000 |
| Gereksinimler | None |
| Toplam indirme | 5.286 |
| Fiyat | Free |
Açıklama
Özel anahtarlar ve sertifikalar gibi hassas bilgiler için güvenli depolama sağlamak amacıyla CryptoAPI'nin bir parçası olarak bir Korumalı Mağaza sağlanır. Tasarım gereği, Korumalı Mağaza, bilgileri her zaman makinede bulunan en güçlü şifrelemeyi kullanarak şifrelemelidir. Ancak, Windows 2000 uygulaması, makinede daha güçlü şifreleme kurulu olsa bile, Korumalı Mağazayı şifrelemek için 40 bit anahtar kullanır.
Bu güvenlik açığı, Korumalı Mağaza üzerindeki korumayı zayıflatır, ancak ortadan kaldırmaz. Bir saldırganın, erişebilmek için Korumalı Mağaza'yı barındıran makine üzerinde tam bir yönetim denetimi elde etmesi gerekir ve o zaman bile ona karşı bir kaba kuvvet kriptografik saldırı başlatması gerekir. Ancak, bu güvenlik açığı için önerilen düzeltmeyi uygulayan müşteriler, böyle bir saldırının imkansız değilse de çok daha zor olmasını sağlayabilir.
Bu güvenlik açığını ortadan kaldıran yama paketi, PSBASE.DLL'nin yeni bir sürümünü, Korumalı Mağaza işlevini sağlayan modülü ve Keymigrt.exe adlı bir aracı içerir. PSBASE.DLL'nin yüklenmesi, Korumalı Mağazaya gelecekte yapılacak tüm eklemelerin makinede mevcut olan en güçlü şifreleme kullanılarak şifrelenmesini sağlayacaktır. Ancak, Korumalı Mağazada bulunan tüm öğeleri yeniden şifrelemek için Keymigrt aracının da çalıştırılması gerekir. Sistem yöneticilerinin, bir sonraki oturum açışlarında aracın çalıştırıldığından emin olmak için Keymigrt aracını kullanıcıların oturum açma komut dosyalarına yerleştirmelerini öneririz.