Windows 2000 Protected Store Key Length Vulnerability Patch

Programinė įranga Screenshot:
Windows 2000 Protected Store Key Length Vulnerability Patch
Programinė detalės:
Versija: 1.0
Įkėlimo datą: 6 Dec 15
Kūrėjas: Microsoft
Licencija: Nemokamai
Populiarumas: 27
Dydis: 275 Kb

Rating: 4.7/5 (Total Votes: 3)

Saugomas parduotuvė teikiama kaip dalis CryptoAPI, siekiant užtikrinti saugų saugojimo slaptos informacijos, pavyzdžiui, privačių raktų ir sertifikatų. Pagal projektą, Protected parduotuvė visada turėtų užšifruoti informaciją, naudojant stipriausią kriptografiją turimą ant mašinos. Tačiau "Windows 2000" įgyvendinimas naudoja 40 bitų raktą užšifruoti saugomo Store, net jei stipresnis kriptografija yra įdiegta kompiuteryje.

Šis pažeidžiamumas silpnina apie saugomą Store apsaugą, bet nėra pašalinti. Užpuolikas reikės įgyti visišką administracinę kontrolę mašiną, kad namų saugomoje Store siekiant gauti prieigą prie jo, ir net tada vis tiek reikia montuoti brutalia jėga kriptografinio ataką prieš jį. Tačiau klientai, kurie atlikite rekomenduojamas žalos šalinimas šią spragą galima užtikrinti, kad tokia ataka būtų gerokai sunkiau, jei ne neįmanoma.

pleistras paketas pašalinti šią spragą yra nauja versija PSBASE.DLL, modulis, kuris suteikia saugomo parduotuvė funkcionalumą ir įrankį, pavadintą Keymigrt.exe. Diegimas PSBASE.DLL bus užtikrinta, kad visi būsimi atnaujinimai saugomam Store yra užkoduota naudojant stipriausią kriptografiją turimą ant mašinos. Tačiau Keymigrt įrankis taip pat turi būti vykdoma, siekiant iš naujo užšifruoti visus elementus šiuo metu saugomos Store. Mes rekomenduojame, kad sistemos administratorius įdėkite nuorodą į Keymigrt vartotojų prisijungimo scenarijų, siekiant užtikrinti, kad ši priemonė yra paleisti, kitą kartą jie įeiti.

Palaikomos operacinės sistemos

Panaši programinė įranga

Kita programinė įranga kūrėjas Microsoft

Komentarai Windows 2000 Protected Store Key Length Vulnerability Patch

Komentarai nerastas
Pridėti komentarą
Pasukite ant paveikslėlio!