Patch de vulnerabilidade do Microsoft Win2000 '' Protegido Loja Protegido ''

A Microsoft lançou um patch e uma ferramenta que eliminasse uma vulnerabilidade de segurança na Microsoft? Janelas? 2000. A vulnerabilidade pode tornar mais fácil para um usuário mal-intencionado que tenha tido o controle do controle
Baixe Agora

Patch de vulnerabilidade do Microsoft Win2000 '' Protegido Loja Protegido '' Classificação e resumo

Propaganda

  • Rating:
  • Licença:
  • Freeware /
  • Nome do editor:
  • Microsoft
  • Site do editor:
  • Tamanho do arquivo:
  • 1K

Patch de vulnerabilidade do Microsoft Win2000 '' Protegido Loja Protegido '' Tag


Patch de vulnerabilidade do Microsoft Win2000 '' Protegido Loja Protegido '' Descrição

A Microsoft lançou um patch e uma ferramenta que eliminasse uma vulnerabilidade de segurança na Microsoft? Janelas? 2000. A vulnerabilidade pode tornar mais fácil para um usuário mal-intencionado que tenha tido controle sobre uma máquina do Windows 2000 para comprometer as informações confidenciais dos usuários. Uma loja protegida é fornecida como parte do criptopi, a fim de fornecer armazenamento seguro para informações confidenciais, como chaves privadas e certificados. Por design, a loja protegida deve sempre criptografar as informações usando a criptografia mais forte disponível na máquina. No entanto, a implementação do Windows 2000 usa a tecla de 40 bits para criptografar a loja protegida, mesmo se a criptografia mais forte estiver instalada na máquina. Essa vulnerabilidade enfraquece a proteção na loja protegida, mas não a elimina. Um atacante precisaria ganhar um controle administrativo completo sobre a máquina que abriga a loja protegida para ganhar e até mesmo precisaria montar um ataque criptográfico de força bruta contra ele. No entanto, os clientes que seguem a remediação recomendada para essa vulnerabilidade garantem que tal ataque seja significativamente mais difícil, se não impossível. O pacote de patch para eliminar esta vulnerabilidade contém uma nova versão do pbase.dll, o módulo que fornece a funcionalidade de armazenamento protegida e uma ferramenta chamada KeyMigrT.exe. Instalar o PBASE.DLL garantirá que todas as futuras adições à loja protada sejam criptografadas usando a criptografia mais forte disponível na máquina. No entanto, a ferramenta KeyMigrt também precisa ser executada, para re-criptografar todos os itens atualmente na loja protegida. Recomendamos que os administradores do sistema coloque a ferramenta KeyMigrt em logons de usuários para garantir que a ferramenta seja executada na próxima vez que eles fizessem logon.


Patch de vulnerabilidade do Microsoft Win2000 '' Protegido Loja Protegido '' Software Relacionado