Microsoft Win2000 '' Shapected Store-Schlüssellänge '' Anfälligkeits-Patch

Microsoft hat einen Patch und ein Tool veröffentlicht, das eine Sicherheitsanfälligkeit in Microsoft eliminiert? Windows? 2000. Die Anfälligkeit könnte es einem böswilligen Benutzer leichter machen, der die Kontrolle hatte
Jetzt downloaden

Microsoft Win2000 '' Shapected Store-Schlüssellänge '' Anfälligkeits-Patch Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • Freeware /
  • Name des Herausgebers:
  • Microsoft
  • Website des Verlags:
  • Dateigröße:
  • 1K

Microsoft Win2000 '' Shapected Store-Schlüssellänge '' Anfälligkeits-Patch Stichworte


Microsoft Win2000 '' Shapected Store-Schlüssellänge '' Anfälligkeits-Patch Beschreibung

Microsoft hat einen Patch und ein Tool veröffentlicht, das eine Sicherheitsanfälligkeit in Microsoft eliminiert? Windows? 2000. Die Sicherheitsanfälligkeit könnte es einem böswilligen Benutzer einfacher machen, der die Kontrolle über eine Windows 2000-Maschine, um die sensiblen Informationen des Benutzers zu kompromisslos zu erhalten. Ein geschützter Speicher ist als Teil von Cryptoapi bereitgestellt, um einen sicheren Speicher für sensible Informationen wie private Keysand-Zertifikate bereitzustellen. Mit dem Design sollte der geschützte Speicher die Informationen immer mit der stärksten auf der Maschine verfügbaren Kryptographie verschlüsseln. Die Windows 2000-Implementierung verwendet jedoch eine 40-Bit-Taste, um den geschützten Speicher zu verschlüsseln, auch wenn eine stärkere Kryptographie auf der Maschine installiert ist. Diese Anfälligkeit schwächt den Schutz auf dem geschützten Speicher, beseitigt jedoch nicht. Ein Angreifer müsste eine vollständige administrative Kontrolle über die Maschine, die den geschützten Laden beherbergt, um ihn zu erläutern, und müsste sogar noch einen krautigen kryptographischen Angriff des Bruws erzeugen. Kunden, die der empfohlenen Sanierung für diese Schwachstelle folgen, sorgen dafür, dass ein solcher Angriff wesentlich schwieriger wäre, wenn nicht unmöglich. Das Patch-Paket zur Beseitigung dieser Sicherheitsanfälligkeit enthält eine neue Version von pbase.dll, das Modul, das die geschützte Speicherfunktionalität bietet, und ein Werkzeug namens keymigt.exe. Die Installation von PBASE.dll stellt sicher, dass alle zukünftigen Ergänzungen zum übertragenen Speicher mit der stärksten auf dem Computer verfügbaren Kryptographie verschlüsselt werden. Das KEYGIGT-Tool muss jedoch auch ausgeführt werden, um alle Artikel derzeit im geschützten Speicher erneut zu verschlüsseln. Wir empfehlen, dass Systemadministratoren das KEYMIGT-Tool in die Anmeldekripts der Benutzer platzieren, um sicherzustellen, dass das Werkzeug das nächste Mal anmelden kann.


Microsoft Win2000 '' Shapected Store-Schlüssellänge '' Anfälligkeits-Patch Zugehörige Software