Windows 2000 Protected Store Key Length Vulnerability Patch
| Editeur | Microsoft |
|---|---|
| Release Datum | 5. Dez. 2008 |
| Datum derbäi | 31. Juli 2000 |
| Os Ufuerderunge | Windows, Windows 2000 |
| Ufuerderunge | None |
| Total Downloads | 5.286 |
| Präis | Free |
Beschreiwung
E Protected Store gëtt als Deel vu CryptoAPI zur Verfügung gestallt, fir sécher Späichere fir sensibel Informatioun wéi privat Schlësselen an Certificaten ze bidden. Vum Design soll de Protected Store d'Informatioun ëmmer verschlësselen mat der stäerkster Kryptografie déi op der Maschinn verfügbar ass. Wéi och ëmmer, d'Windows 2000 Implementatioun benotzt 40-Bit Schlëssel fir de Protected Store ze verschlësselen, och wann méi staark Kryptografie op der Maschinn installéiert ass.
Dës Schwachstelle schwächt de Schutz am Protected Store, awer eliminéiert se net. En Ugräifer muss eng komplett administrativ Kontroll iwwer d'Maschinn kréien, déi de Protected Store hält, fir Zougang dozou ze kréien, an och da muss nach ëmmer e brute-force kryptografeschen Attack géint et opbauen. Wéi och ëmmer, Clienten, déi d'recommandéiert Sanéierung fir dës Schwachstelle verfollegen, kënne suergen, datt esou en Attack wesentlech méi schwéier wier, wann net onméiglech.
De Patch Package fir dës Schwachstelle ze eliminéieren enthält eng nei Versioun vu PSBASE.DLL, de Modul deen d'Protected Store Funktionalitéit ubitt, an en Tool mam Numm Keymigrt.exe. Installéiere vun PSBASE.DLL wäert suergen datt all zukünfteg Ergänzunge vum Protected Store verschlësselt sinn mat der stäerkster Kryptographie déi op der Maschinn verfügbar ass. Wéi och ëmmer, de Keymigrt-Tool muss och lafen, fir all Elementer am Moment am Protected Store nei ze verschlësselen. Mir recommandéieren datt Systemadministrateuren de Keymigrt-Tool an d'Umeldungsskripte vun de Benotzer setzen fir sécherzestellen datt d'Tool déi nächst Kéier wann se aloggen lafen.