| ناشر | Microsoft |
|---|---|
| تاریخ انتشار | ۵ دسامبر ۲۰۰۸ |
| تاریخ اضافه شده | ۳۱ ژوئیه ۲۰۰۰ |
| الزامات سیستم عامل | Windows, Windows 2000 |
| الزامات | None |
| کل بارگیری ها | ۵٬۲۸۶ |
| قیمت | Free |
شرح
یک فروشگاه محافظت شده به عنوان بخشی از CryptoAPI ارائه میشود تا ذخیرهسازی امنی برای اطلاعات حساس مانند کلیدهای خصوصی و گواهیها فراهم کند. طبق طراحی، فروشگاه محافظت شده باید همیشه اطلاعات را با استفاده از قوی ترین رمزنگاری موجود در دستگاه رمزگذاری کند. با این حال، اجرای ویندوز 2000 از کلید 40 بیتی برای رمزگذاری فروشگاه محافظت شده استفاده می کند، حتی اگر رمزنگاری قوی تری روی دستگاه نصب شده باشد.
این آسیب پذیری حفاظت در فروشگاه محافظت شده را ضعیف می کند، اما آن را از بین نمی برد. یک مهاجم برای دسترسی به آن باید کنترل اداری کاملی بر روی ماشینی که فروشگاه محافظت شده را در خود جای داده است به دست آورد، و حتی در این صورت باید همچنان یک حمله رمزنگاری brute-force علیه آن انجام دهد. با این حال، مشتریانی که از اصلاح توصیهشده برای این آسیبپذیری پیروی میکنند، میتوانند اطمینان حاصل کنند که چنین حملهای اگر غیرممکن نباشد، بسیار دشوارتر خواهد بود.
بسته وصله ای برای از بین بردن این آسیب پذیری شامل نسخه جدیدی از PSBASE.DLL، ماژولی که عملکرد Protected Store را ارائه می دهد و ابزاری به نام Keymigrt.exe است. نصب PSBASE.DLL تضمین می کند که تمام موارد افزوده شده بعدی به فروشگاه محافظت شده با استفاده از قوی ترین رمزنگاری موجود در دستگاه رمزگذاری شده است. با این حال، ابزار Keymigrt نیز باید اجرا شود تا همه موارد موجود در فروشگاه محافظت شده را دوباره رمزگذاری کند. ما به مدیران سیستم توصیه می کنیم که ابزار Keymigrt را در اسکریپت های ورود کاربران قرار دهند تا اطمینان حاصل کنند که این ابزار دفعه بعد که وارد سیستم می شوند اجرا می شود.