| 발행자 | Microsoft |
|---|---|
| 출시일 | 2008. 12. 5. |
| 추가 된 날짜 | 2000. 7. 31. |
| OS 요구 사항 | Windows, Windows 2000 |
| 요구 사항 | None |
| 총 다운로드 | 5,286 |
| 가격 | Free |
기술
개인 키 및 인증서와 같은 민감한 정보에 대한 보안 저장소를 제공하기 위해 CryptoAPI의 일부로 Protected Store가 제공됩니다. 기본적으로 Protected Store는 시스템에서 사용할 수 있는 가장 강력한 암호화를 사용하여 정보를 항상 암호화해야 합니다. 그러나 Windows 2000 구현에서는 시스템에 더 강력한 암호화가 설치되어 있어도 40비트 키를 사용하여 Protected Store를 암호화합니다.
이 취약점은 Protected Store에 대한 보호를 약화하지만 제거하지는 않습니다. 공격자는 Protected Store에 액세스하기 위해 Protected Store가 있는 시스템에 대한 완전한 관리 제어 권한을 얻어야 하며, 그런 경우에도 이에 대한 무차별 암호 대입 공격을 시작해야 합니다. 그러나 이 취약점에 대해 권장되는 수정 사항을 따르는 고객은 그러한 공격이 불가능하지는 않더라도 훨씬 더 어려워질 수 있습니다.
이 취약점을 제거하기 위한 패치 패키지에는 새 버전의 PSBASE.DLL, Protected Store 기능을 제공하는 모듈 및 Keymigrt.exe라는 도구가 포함되어 있습니다. PSBASE.DLL을 설치하면 보호 저장소에 추가되는 모든 항목이 시스템에서 사용할 수 있는 가장 강력한 암호화를 사용하여 암호화됩니다. 그러나 현재 보호 저장소에 있는 모든 항목을 다시 암호화하려면 Keymigrt 도구도 실행해야 합니다. 시스템 관리자는 Keymigrt 도구를 사용자의 로그온 스크립트에 배치하여 다음에 로그온할 때 도구가 실행되도록 하는 것이 좋습니다.