|
|
Microsoft ha lanzado un parche y una herramienta para eliminar una vulnerabilidad de seguridad en Microsoft® Windows® 2000. vulnerabilidad podría facilitar a un usuario malicioso que tuviera control total de una máquina con Windows 2000, el hacerse con la información sensible de un usuario. Como parte de la CryptoAPI, se proporciona un Almacén Protegido (Protected Store), para ofrecer un almacenamiento seguro de información sensible como claves privadas y certificados. El Almacén Protegido está diseñado para cifrar siempre la información usando el cifrado más fuerte disponible en la máquina. Sin embargo, la implementación de Windows 2000 usa una clave de 40 bits para cifrar el Almacén Protegido, incluso cuando en la máquina hay instalada una criptografía más fuerte. Esta vulnerabilidad debilita la protección del Almacén Protegido, pero no la elimina. Un atacante necesitaría obtener un completo control administrativo de la máquina que contiene el Almacén Protegido para tener acceso a él, e incluso entonces necesitaría montar un ataque criptográfico de fuerza bruta contra él. Sin embargo, los clientes que sigan el remedio recomendado para esta vulnerabilidad pueden asegurarse de que este ataque sería significativamente más difícil, si no imposible. El paquete del parthe para eliminar esta vulnerabilidad contiene una nueva versión de PBASE.DLL, el módulo que proporciona la funcionalidad del Almacén Protegido, y una herramienta llamada Keymigrt.exe. Intalar PBASE.DLL asegura que todas las futuras adiciones al Almacén Protegido se cifrarán usando la criptografía más fuerte disponible en la máquina. Sin embargo, también es necesario ejecutar la herramienta Keymigrt, para cifrar de nuevo todos los elementos que están actualmente en el Almacén Protegido. Recomendamos a los administradores de sistema colocar la herramienta Keymigrt en los scripts de conexión de los usuarios para asegurarse de que la herramienta se ejecuta la próxima vez que se conecten.
Esta descripción ha sido traducida automáticamente. Pronto será reemplazada por una traducción realizada por un traductor real.
|