Accodamento messaggi Microsoft (MSMQ) - SHA 2 è l'algoritmo hash predefinito

Piattaforme interessate

Client - Windows XP, Windows Vista, Windows 7
Server - Windows Server 2003, Windows Server 2008, Windows Server 2008 R2

Impatto sulle funzionalità

Gravità - Basso
Frequenza - Bassa

Descrizione

In Windows 7 MSMQ usa SHA-2 come impostazione predefinita quando si firma un messaggio in uscita. Inoltre, tutti i messaggi in ingresso devono essere firmati con SHA-2. È possibile abilitare il supporto per un algoritmo di crittografia inferiore tramite una chiave del Registro di sistema accessibile dall'amministratore.

Manifestazione dell'impatto

  • MSMQ in Windows 2003 o di seguito non accetterà messaggi firmati provenienti da MSMQ in Windows 7
  • MSMQ in Windows 7 non accetta messaggi firmati provenienti da Windows 2008 o versioni successive

Strategia di riduzione del rischio

Gli utenti devono considerare l'aggiornamento a Windows 7 per sfruttare l'algoritmo di firma più forte. Per abilitare lo scambio di messaggi firmati senza problemi tra Windows 7 e qualsiasi sistema operativo a livello inferiore, l'amministratore deve aggiungere eccezioni appropriate nei computer MSMQ.