Windows 2000 Protected Store Key Length Vulnerability Patch
| Editor | Microsoft |
|---|---|
| Fecha de lanzamiento | 5 dic 2008 |
| Fecha Agregada | 31 jul 2000 |
| Requisitos del sistema operativo | Windows, Windows 2000 |
| Requisitos | None |
| Descargas totales | 5.286 |
| Precio | Free |
Descripción
Se proporciona un almacén protegido como parte de CryptoAPI para proporcionar un almacenamiento seguro para información confidencial, como claves privadas y certificados. Por diseño, el almacén protegido siempre debe cifrar la información utilizando la criptografía más fuerte disponible en la máquina. Sin embargo, la implementación de Windows 2000 utiliza una clave de 40 bits para cifrar el almacén protegido, incluso si se instala una criptografía más fuerte en la máquina.
Esta vulnerabilidad debilita la protección del almacén protegido, pero no la elimina. Un atacante necesitaría obtener un control administrativo completo sobre la máquina que alberga el almacén protegido para poder acceder a él, e incluso entonces necesitaría montar un ataque criptográfico de fuerza bruta contra él. Sin embargo, los clientes que sigan la corrección recomendada para esta vulnerabilidad pueden asegurarse de que dicho ataque sea significativamente más difícil, si no imposible.
El paquete de parches para eliminar esta vulnerabilidad contiene una nueva versión de PSBASE.DLL, el módulo que proporciona la funcionalidad de almacenamiento protegido y una herramienta denominada Keymigrt.exe. La instalación de PSBASE.DLL garantizará que todas las futuras incorporaciones al almacén protegido se cifren con la criptografía más fuerte disponible en la máquina. Sin embargo, también es necesario ejecutar la herramienta Keymigrt para volver a cifrar todos los elementos que se encuentran actualmente en el almacén protegido. Recomendamos que los administradores del sistema coloquen la herramienta Keymigrt en los scripts de inicio de sesión de los usuarios para asegurarse de que la herramienta se ejecute la próxima vez que inicien sesión.