Windows 2000 Protected Store Key Length Vulnerability Patch
| प्रकाशक | Microsoft |
|---|---|
| जारी मिति | २००८ डिसेम्बर ५ |
| मिति थपियो | २००० जुलाई ३१ |
| ओएस आवश्यकताहरू | Windows, Windows 2000 |
| आवश्यकताहरु | None |
| कुल डाउनलोड | ५,२८६ |
| मूल्य | Free |
वर्णन
निजी कुञ्जीहरू र प्रमाणपत्रहरू जस्ता संवेदनशील जानकारीको लागि सुरक्षित भण्डारण प्रदान गर्नको लागि CryptoAPI को भागको रूपमा एक सुरक्षित स्टोर प्रदान गरिएको छ। डिजाइनद्वारा, सुरक्षित स्टोरले सधैं मेसिनमा उपलब्ध सबैभन्दा बलियो क्रिप्टोग्राफी प्रयोग गरेर जानकारी इन्क्रिप्ट गर्नुपर्छ। यद्यपि, Windows 2000 कार्यान्वयनले 40-बिट कुञ्जी प्रयोग गर्दछ सुरक्षित स्टोरलाई इन्क्रिप्ट गर्न, मेसिनमा बलियो क्रिप्टोग्राफी स्थापना भए तापनि।
यो जोखिमले सुरक्षित स्टोरमा सुरक्षालाई कमजोर बनाउँछ, तर यसलाई हटाउन सक्दैन। एक आक्रमणकारीले मेसिनमा पूर्ण प्रशासनिक नियन्त्रण प्राप्त गर्न आवश्यक छ जुन यसमा पहुँच प्राप्त गर्नको लागि सुरक्षित स्टोर राखिएको छ, र त्यसपछि पनि यसको विरुद्धमा ब्रूट-फोर्स क्रिप्टोग्राफिक आक्रमण माउन्ट गर्न आवश्यक पर्दछ। यद्यपि, यस जोखिमको लागि सिफारिस गरिएको उपचार पछ्याउने ग्राहकहरूले यो सुनिश्चित गर्न सक्छन् कि यस्तो आक्रमण असम्भव नभएको खण्डमा धेरै गाह्रो हुनेछ।
यो कमजोरी हटाउन प्याच प्याकेजमा PSBASE.DLL को नयाँ संस्करण, प्रोटेक्टेड स्टोर कार्यक्षमता प्रदान गर्ने मोड्युल र Keymigrt.exe नामक उपकरण समावेश छ। PSBASE.DLL स्थापना गर्नाले सुरक्षित स्टोरमा सबै भविष्य थपहरू मेसिनमा उपलब्ध सबैभन्दा बलियो क्रिप्टोग्राफी प्रयोग गरी इन्क्रिप्ट गरिएको छ भनी सुनिश्चित गर्नेछ। यद्यपि, Keymigrt उपकरण पनि चलाउन आवश्यक छ, हाल सुरक्षित स्टोरमा रहेका सबै वस्तुहरू पुन: इन्क्रिप्ट गर्नका लागि। हामी सुझाव दिन्छौं कि प्रणाली प्रशासकहरूले प्रयोगकर्ताहरूको लगइन स्क्रिप्टहरूमा Keymigrt उपकरण राख्ने सुनिश्चित गर्नका लागि उपकरण अर्को पटक लग इन गर्दा चलाइएको छ।