Ruka hadi yaliyomo
W2

Windows 2000 Protected Store Key Length Vulnerability Patch

Mchapishaji: Microsoft
Imechunguzwa kwa virusi Windows Free
Pakua 5.3K Makusanyaji
Mchapishaji Microsoft
Tarehe ya kutolewa5 Des 2008
Tarehe iliyoongezwa31 Jul 2000
Mahitaji ya OsWindows, Windows 2000
MahitajiNone
Jumla ya vipakuliwa5,286
BeiFree

Maelezo

Duka Lililolindwa hutolewa kama sehemu ya CryptoAPI, ili kutoa hifadhi salama kwa taarifa nyeti kama vile funguo na vyeti vya faragha. Kwa muundo, Duka Lililolindwa linapaswa kusimba maelezo kwa njia fiche kila wakati kwa kutumia kriptografia kali zaidi inayopatikana kwenye mashine. Hata hivyo, utekelezaji wa Windows 2000 hutumia ufunguo wa 40-bit kusimba Duka Lililolindwa, hata kama usimbaji fiche wenye nguvu zaidi umewekwa kwenye mashine.

Athari hii inadhoofisha ulinzi kwenye Duka Lililolindwa, lakini haiondoi. Mshambulizi angehitaji kupata udhibiti kamili wa usimamizi juu ya mashine inayohifadhi Duka Lililolindwa ili aweze kuifikia, na hata hivyo bado angehitaji kufanya shambulio la kificho la nguvu dhidi yake. Hata hivyo, wateja wanaofuata urekebishaji unaopendekezwa wa athari hii wanaweza kuhakikisha kuwa shambulio kama hilo litakuwa gumu zaidi, ikiwa haliwezekani.

Kifurushi cha kuondoa uwezekano huu wa kuathiriwa kina toleo jipya la PSBASE.DLL, sehemu inayotoa utendakazi wa Duka Lililolindwa, na zana inayoitwa Keymigrt.exe. Kusakinisha PSBASE.DLL kutahakikisha kuwa nyongeza zote za siku zijazo kwenye Duka Lililolindwa zimesimbwa kwa njia fiche kwa kutumia kriptografia kali zaidi inayopatikana kwenye mashine. Hata hivyo, zana ya Keymigrt pia inahitaji kuendeshwa, ili kusimba upya vipengee vyote vilivyo kwenye Duka Lililolindwa kwa sasa. Tunapendekeza kwamba wasimamizi wa mfumo waweke zana ya Keymigrt kwenye hati za nembo za watumiaji ili kuhakikisha kuwa zana inaendeshwa wakati mwingine watakapoingia.

Programu zinazofanana

Chaguzi

Zaidi kutoka kwa mchapishaji huyu