ਸਮੱਗਰੀ 'ਤੇ ਜਾਓ
W2

Windows 2000 Protected Store Key Length Vulnerability Patch

ਪ੍ਰਕਾਸ਼ਕ: Microsoft
ਵਾਇਰਸ ਸਕੈਨ ਕੀਤਾ Windows Free
ਡਾ .ਨਲੋਡ 5.3K ਡਾਊਨਲੋਡ
ਪ੍ਰਕਾਸ਼ਕ Microsoft
ਰਿਹਾਈ ਤਾਰੀਖ5 ਦਸੰ 2008
ਮਿਤੀ ਸ਼ਾਮਲ ਕੀਤੀ ਗਈ31 ਜੁਲਾ 2000
ਓਸ ਜਰੂਰਤਾਂWindows, Windows 2000
ਜਰੂਰਤਾਂNone
ਕੁੱਲ ਡਾਉਨਲੋਡਸ5,286
ਮੁੱਲFree

ਵੇਰਵਾ

ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਜਿਵੇਂ ਕਿ ਨਿੱਜੀ ਕੁੰਜੀਆਂ ਅਤੇ ਸਰਟੀਫਿਕੇਟਾਂ ਲਈ ਸੁਰੱਖਿਅਤ ਸਟੋਰੇਜ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ, CryptoAPI ਦੇ ਹਿੱਸੇ ਵਜੋਂ ਇੱਕ ਸੁਰੱਖਿਅਤ ਸਟੋਰ ਪ੍ਰਦਾਨ ਕੀਤਾ ਗਿਆ ਹੈ। ਡਿਜ਼ਾਈਨ ਦੁਆਰਾ, ਸੁਰੱਖਿਅਤ ਸਟੋਰ ਨੂੰ ਹਮੇਸ਼ਾ ਮਸ਼ੀਨ 'ਤੇ ਉਪਲਬਧ ਸਭ ਤੋਂ ਮਜ਼ਬੂਤ ​​ਕ੍ਰਿਪਟੋਗ੍ਰਾਫੀ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਜਾਣਕਾਰੀ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ। ਹਾਲਾਂਕਿ, ਵਿੰਡੋਜ਼ 2000 ਲਾਗੂਕਰਨ ਪ੍ਰੋਟੈਕਟਡ ਸਟੋਰ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨ ਲਈ 40-ਬਿੱਟ ਕੁੰਜੀ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ, ਭਾਵੇਂ ਮਸ਼ੀਨ 'ਤੇ ਮਜ਼ਬੂਤ ​​ਕ੍ਰਿਪਟੋਗ੍ਰਾਫੀ ਸਥਾਪਤ ਕੀਤੀ ਗਈ ਹੋਵੇ।

ਇਹ ਕਮਜ਼ੋਰੀ ਪ੍ਰੋਟੈਕਟਡ ਸਟੋਰ 'ਤੇ ਸੁਰੱਖਿਆ ਨੂੰ ਕਮਜ਼ੋਰ ਕਰਦੀ ਹੈ, ਪਰ ਇਸਨੂੰ ਖਤਮ ਨਹੀਂ ਕਰਦੀ। ਇੱਕ ਹਮਲਾਵਰ ਨੂੰ ਉਸ ਮਸ਼ੀਨ ਉੱਤੇ ਪੂਰਾ ਪ੍ਰਸ਼ਾਸਕੀ ਨਿਯੰਤਰਣ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਜ਼ਰੂਰਤ ਹੋਏਗੀ ਜਿਸ ਵਿੱਚ ਸੁਰੱਖਿਅਤ ਸਟੋਰ ਹੈ ਤਾਂ ਜੋ ਇਸ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕੀਤੀ ਜਾ ਸਕੇ, ਅਤੇ ਫਿਰ ਵੀ ਇਸਦੇ ਵਿਰੁੱਧ ਇੱਕ ਬਰੂਟ-ਫੋਰਸ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਹਮਲੇ ਨੂੰ ਮਾਊਂਟ ਕਰਨ ਦੀ ਜ਼ਰੂਰਤ ਹੋਏਗੀ। ਹਾਲਾਂਕਿ, ਗਾਹਕ ਜੋ ਇਸ ਕਮਜ਼ੋਰੀ ਲਈ ਸਿਫ਼ਾਰਿਸ਼ ਕੀਤੇ ਉਪਚਾਰ ਦੀ ਪਾਲਣਾ ਕਰਦੇ ਹਨ, ਉਹ ਇਹ ਯਕੀਨੀ ਬਣਾ ਸਕਦੇ ਹਨ ਕਿ ਅਜਿਹਾ ਹਮਲਾ ਅਸੰਭਵ ਨਾ ਹੋਣ 'ਤੇ ਕਾਫ਼ੀ ਜ਼ਿਆਦਾ ਮੁਸ਼ਕਲ ਹੋਵੇਗਾ।

ਇਸ ਕਮਜ਼ੋਰੀ ਨੂੰ ਖਤਮ ਕਰਨ ਲਈ ਪੈਚ ਪੈਕੇਜ ਵਿੱਚ PSBASE.DLL ਦਾ ਇੱਕ ਨਵਾਂ ਸੰਸਕਰਣ ਸ਼ਾਮਲ ਹੈ, ਮੋਡਿਊਲ ਜੋ ਸੁਰੱਖਿਅਤ ਸਟੋਰ ਕਾਰਜਸ਼ੀਲਤਾ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ, ਅਤੇ Keymigrt.exe ਨਾਮਕ ਇੱਕ ਟੂਲ ਹੈ। PSBASE.DLL ਨੂੰ ਸਥਾਪਿਤ ਕਰਨਾ ਇਹ ਯਕੀਨੀ ਬਣਾਏਗਾ ਕਿ ਪ੍ਰੋਟੈਕਟਡ ਸਟੋਰ ਵਿੱਚ ਭਵਿੱਖ ਦੇ ਸਾਰੇ ਜੋੜਾਂ ਨੂੰ ਮਸ਼ੀਨ 'ਤੇ ਉਪਲਬਧ ਸਭ ਤੋਂ ਮਜ਼ਬੂਤ ​​ਕ੍ਰਿਪਟੋਗ੍ਰਾਫੀ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ। ਹਾਲਾਂਕਿ, ਸੁਰੱਖਿਅਤ ਸਟੋਰ ਵਿੱਚ ਵਰਤਮਾਨ ਵਿੱਚ ਸਾਰੀਆਂ ਆਈਟਮਾਂ ਨੂੰ ਮੁੜ-ਇਨਕ੍ਰਿਪਟ ਕਰਨ ਲਈ, Keymigrt ਟੂਲ ਨੂੰ ਚਲਾਉਣ ਦੀ ਵੀ ਲੋੜ ਹੈ। ਅਸੀਂ ਸਿਫ਼ਾਰਿਸ਼ ਕਰਦੇ ਹਾਂ ਕਿ ਸਿਸਟਮ ਪ੍ਰਸ਼ਾਸਕ Keymigrt ਟੂਲ ਨੂੰ ਉਪਭੋਗਤਾਵਾਂ ਦੀਆਂ ਲੌਗਆਨ ਸਕ੍ਰਿਪਟਾਂ ਵਿੱਚ ਰੱਖੋ ਤਾਂ ਜੋ ਇਹ ਯਕੀਨੀ ਬਣਾਇਆ ਜਾ ਸਕੇ ਕਿ ਜਦੋਂ ਉਹ ਅਗਲੀ ਵਾਰ ਲੌਗਇਨ ਕਰਦੇ ਹਨ ਤਾਂ ਟੂਲ ਚੱਲਦਾ ਹੈ।

ਸਮਾਨ ਪ੍ਰੋਗਰਾਮ

ਵਿਕਲਪ

ਇਸ ਪ੍ਰਕਾਸ਼ਕ ਤੋਂ ਹੋਰ