Windows 2000 Protected Store Key Length Vulnerability Patch
| ناشر | Microsoft |
|---|---|
| رہائی کی تاریخ | 5 دسمبر، 2008 |
| تاریخ شامل کی گئی | 31 جولائی، 2000 |
| OS کی ضروریات | Windows, Windows 2000 |
| تقاضے | None |
| کل ڈاؤن لوڈ | 5,286 |
| قیمت | Free |
تفصیل
ایک محفوظ اسٹور CryptoAPI کے حصے کے طور پر فراہم کیا جاتا ہے، تاکہ حساس معلومات جیسے کہ پرائیویٹ کیز اور سرٹیفکیٹس کے لیے محفوظ ذخیرہ فراہم کیا جا سکے۔ ڈیزائن کے لحاظ سے، پروٹیکٹڈ اسٹور کو ہمیشہ مشین پر دستیاب مضبوط ترین خفیہ نگاری کا استعمال کرتے ہوئے معلومات کو خفیہ کرنا چاہیے۔ تاہم، Windows 2000 کا نفاذ 40-bit کلید کو پروٹیکٹڈ اسٹور کو خفیہ کرنے کے لیے استعمال کرتا ہے، چاہے مشین پر مضبوط خفیہ نگاری انسٹال ہو۔
یہ کمزوری پروٹیکٹڈ اسٹور پر تحفظ کو کمزور کرتی ہے، لیکن اسے ختم نہیں کرتی۔ ایک حملہ آور کو اس مشین پر مکمل انتظامی کنٹرول حاصل کرنے کی ضرورت ہوگی جس میں پروٹیکٹڈ اسٹور موجود ہے تاکہ اس تک رسائی حاصل کی جاسکے، اور اس کے بعد بھی اس کے خلاف ایک بریوٹ فورس کرپٹوگرافک حملہ کرنے کی ضرورت ہوگی۔ تاہم، جو گاہک اس خطرے کے لیے تجویز کردہ تدارک پر عمل کرتے ہیں وہ اس بات کو یقینی بنا سکتے ہیں کہ ایسا حملہ اگر ناممکن نہیں تو نمایاں طور پر زیادہ مشکل ہوگا۔
اس خطرے کو ختم کرنے کے لیے پیچ پیکج میں PSBASE.DLL کا ایک نیا ورژن، وہ ماڈیول جو پروٹیکٹڈ اسٹور کی فعالیت فراہم کرتا ہے، اور Keymigrt.exe نامی ٹول پر مشتمل ہے۔ PSBASE.DLL انسٹال کرنا یقینی بنائے گا کہ پروٹیکٹڈ سٹور میں مستقبل کے تمام اضافے مشین پر دستیاب مضبوط ترین کرپٹوگرافی کا استعمال کرتے ہوئے انکرپٹ کیے گئے ہیں۔ تاہم، Keymigrt ٹول کو بھی چلانے کی ضرورت ہے، تاکہ پروٹیکٹڈ اسٹور میں موجود تمام آئٹمز کو دوبارہ انکرپٹ کیا جا سکے۔ ہم تجویز کرتے ہیں کہ سسٹم ایڈمنسٹریٹر Keymigrt ٹول کو صارفین کے لاگ ان اسکرپٹ میں رکھیں تاکہ یہ یقینی بنایا جا سکے کہ اگلی بار لاگ ان ہونے پر ٹول چلایا جائے۔