Windows 2000 Protected Store Key Length Vulnerability Patch
| Mchapishaji | Microsoft |
|---|---|
| Tarehe ya kutolewa | 5 Des 2008 |
| Tarehe iliyoongezwa | 31 Jul 2000 |
| Mahitaji ya Os | Windows, Windows 2000 |
| Mahitaji | None |
| Jumla ya vipakuliwa | 5,286 |
| Bei | Free |
Maelezo
Duka Lililolindwa hutolewa kama sehemu ya CryptoAPI, ili kutoa hifadhi salama kwa taarifa nyeti kama vile funguo na vyeti vya faragha. Kwa muundo, Duka Lililolindwa linapaswa kusimba maelezo kwa njia fiche kila wakati kwa kutumia kriptografia kali zaidi inayopatikana kwenye mashine. Hata hivyo, utekelezaji wa Windows 2000 hutumia ufunguo wa 40-bit kusimba Duka Lililolindwa, hata kama usimbaji fiche wenye nguvu zaidi umewekwa kwenye mashine.
Athari hii inadhoofisha ulinzi kwenye Duka Lililolindwa, lakini haiondoi. Mshambulizi angehitaji kupata udhibiti kamili wa usimamizi juu ya mashine inayohifadhi Duka Lililolindwa ili aweze kuifikia, na hata hivyo bado angehitaji kufanya shambulio la kificho la nguvu dhidi yake. Hata hivyo, wateja wanaofuata urekebishaji unaopendekezwa wa athari hii wanaweza kuhakikisha kuwa shambulio kama hilo litakuwa gumu zaidi, ikiwa haliwezekani.
Kifurushi cha kuondoa uwezekano huu wa kuathiriwa kina toleo jipya la PSBASE.DLL, sehemu inayotoa utendakazi wa Duka Lililolindwa, na zana inayoitwa Keymigrt.exe. Kusakinisha PSBASE.DLL kutahakikisha kuwa nyongeza zote za siku zijazo kwenye Duka Lililolindwa zimesimbwa kwa njia fiche kwa kutumia kriptografia kali zaidi inayopatikana kwenye mashine. Hata hivyo, zana ya Keymigrt pia inahitaji kuendeshwa, ili kusimba upya vipengee vyote vilivyo kwenye Duka Lililolindwa kwa sasa. Tunapendekeza kwamba wasimamizi wa mfumo waweke zana ya Keymigrt kwenye hati za nembo za watumiaji ili kuhakikisha kuwa zana inaendeshwa wakati mwingine watakapoingia.