Windows 2000 Protected Store Key Length Vulnerability Patch
| ਪ੍ਰਕਾਸ਼ਕ | Microsoft |
|---|---|
| ਰਿਹਾਈ ਤਾਰੀਖ | 5 ਦਸੰ 2008 |
| ਮਿਤੀ ਸ਼ਾਮਲ ਕੀਤੀ ਗਈ | 31 ਜੁਲਾ 2000 |
| ਓਸ ਜਰੂਰਤਾਂ | Windows, Windows 2000 |
| ਜਰੂਰਤਾਂ | None |
| ਕੁੱਲ ਡਾਉਨਲੋਡਸ | 5,286 |
| ਮੁੱਲ | Free |
ਵੇਰਵਾ
ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਜਿਵੇਂ ਕਿ ਨਿੱਜੀ ਕੁੰਜੀਆਂ ਅਤੇ ਸਰਟੀਫਿਕੇਟਾਂ ਲਈ ਸੁਰੱਖਿਅਤ ਸਟੋਰੇਜ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ, CryptoAPI ਦੇ ਹਿੱਸੇ ਵਜੋਂ ਇੱਕ ਸੁਰੱਖਿਅਤ ਸਟੋਰ ਪ੍ਰਦਾਨ ਕੀਤਾ ਗਿਆ ਹੈ। ਡਿਜ਼ਾਈਨ ਦੁਆਰਾ, ਸੁਰੱਖਿਅਤ ਸਟੋਰ ਨੂੰ ਹਮੇਸ਼ਾ ਮਸ਼ੀਨ 'ਤੇ ਉਪਲਬਧ ਸਭ ਤੋਂ ਮਜ਼ਬੂਤ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫੀ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਜਾਣਕਾਰੀ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ। ਹਾਲਾਂਕਿ, ਵਿੰਡੋਜ਼ 2000 ਲਾਗੂਕਰਨ ਪ੍ਰੋਟੈਕਟਡ ਸਟੋਰ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨ ਲਈ 40-ਬਿੱਟ ਕੁੰਜੀ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ, ਭਾਵੇਂ ਮਸ਼ੀਨ 'ਤੇ ਮਜ਼ਬੂਤ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫੀ ਸਥਾਪਤ ਕੀਤੀ ਗਈ ਹੋਵੇ।
ਇਹ ਕਮਜ਼ੋਰੀ ਪ੍ਰੋਟੈਕਟਡ ਸਟੋਰ 'ਤੇ ਸੁਰੱਖਿਆ ਨੂੰ ਕਮਜ਼ੋਰ ਕਰਦੀ ਹੈ, ਪਰ ਇਸਨੂੰ ਖਤਮ ਨਹੀਂ ਕਰਦੀ। ਇੱਕ ਹਮਲਾਵਰ ਨੂੰ ਉਸ ਮਸ਼ੀਨ ਉੱਤੇ ਪੂਰਾ ਪ੍ਰਸ਼ਾਸਕੀ ਨਿਯੰਤਰਣ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਜ਼ਰੂਰਤ ਹੋਏਗੀ ਜਿਸ ਵਿੱਚ ਸੁਰੱਖਿਅਤ ਸਟੋਰ ਹੈ ਤਾਂ ਜੋ ਇਸ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕੀਤੀ ਜਾ ਸਕੇ, ਅਤੇ ਫਿਰ ਵੀ ਇਸਦੇ ਵਿਰੁੱਧ ਇੱਕ ਬਰੂਟ-ਫੋਰਸ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਹਮਲੇ ਨੂੰ ਮਾਊਂਟ ਕਰਨ ਦੀ ਜ਼ਰੂਰਤ ਹੋਏਗੀ। ਹਾਲਾਂਕਿ, ਗਾਹਕ ਜੋ ਇਸ ਕਮਜ਼ੋਰੀ ਲਈ ਸਿਫ਼ਾਰਿਸ਼ ਕੀਤੇ ਉਪਚਾਰ ਦੀ ਪਾਲਣਾ ਕਰਦੇ ਹਨ, ਉਹ ਇਹ ਯਕੀਨੀ ਬਣਾ ਸਕਦੇ ਹਨ ਕਿ ਅਜਿਹਾ ਹਮਲਾ ਅਸੰਭਵ ਨਾ ਹੋਣ 'ਤੇ ਕਾਫ਼ੀ ਜ਼ਿਆਦਾ ਮੁਸ਼ਕਲ ਹੋਵੇਗਾ।
ਇਸ ਕਮਜ਼ੋਰੀ ਨੂੰ ਖਤਮ ਕਰਨ ਲਈ ਪੈਚ ਪੈਕੇਜ ਵਿੱਚ PSBASE.DLL ਦਾ ਇੱਕ ਨਵਾਂ ਸੰਸਕਰਣ ਸ਼ਾਮਲ ਹੈ, ਮੋਡਿਊਲ ਜੋ ਸੁਰੱਖਿਅਤ ਸਟੋਰ ਕਾਰਜਸ਼ੀਲਤਾ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ, ਅਤੇ Keymigrt.exe ਨਾਮਕ ਇੱਕ ਟੂਲ ਹੈ। PSBASE.DLL ਨੂੰ ਸਥਾਪਿਤ ਕਰਨਾ ਇਹ ਯਕੀਨੀ ਬਣਾਏਗਾ ਕਿ ਪ੍ਰੋਟੈਕਟਡ ਸਟੋਰ ਵਿੱਚ ਭਵਿੱਖ ਦੇ ਸਾਰੇ ਜੋੜਾਂ ਨੂੰ ਮਸ਼ੀਨ 'ਤੇ ਉਪਲਬਧ ਸਭ ਤੋਂ ਮਜ਼ਬੂਤ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫੀ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ। ਹਾਲਾਂਕਿ, ਸੁਰੱਖਿਅਤ ਸਟੋਰ ਵਿੱਚ ਵਰਤਮਾਨ ਵਿੱਚ ਸਾਰੀਆਂ ਆਈਟਮਾਂ ਨੂੰ ਮੁੜ-ਇਨਕ੍ਰਿਪਟ ਕਰਨ ਲਈ, Keymigrt ਟੂਲ ਨੂੰ ਚਲਾਉਣ ਦੀ ਵੀ ਲੋੜ ਹੈ। ਅਸੀਂ ਸਿਫ਼ਾਰਿਸ਼ ਕਰਦੇ ਹਾਂ ਕਿ ਸਿਸਟਮ ਪ੍ਰਸ਼ਾਸਕ Keymigrt ਟੂਲ ਨੂੰ ਉਪਭੋਗਤਾਵਾਂ ਦੀਆਂ ਲੌਗਆਨ ਸਕ੍ਰਿਪਟਾਂ ਵਿੱਚ ਰੱਖੋ ਤਾਂ ਜੋ ਇਹ ਯਕੀਨੀ ਬਣਾਇਆ ਜਾ ਸਕੇ ਕਿ ਜਦੋਂ ਉਹ ਅਗਲੀ ਵਾਰ ਲੌਗਇਨ ਕਰਦੇ ਹਨ ਤਾਂ ਟੂਲ ਚੱਲਦਾ ਹੈ।