Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Sikkerhetsproblem med eskalering av rettigheter for Dell Endpoint Security Suite Enterprise og Dell Threat Defense

Summary: Denne artikkelen beskriver sikkerhetsproblemer som Cylance PROTECT (Dells leverandør for avansert trusselforhindring funnet i Dell Endpoint Security Suite Enterprise og Threat Defense) avslørte i mai 2018. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Merk:

Berørte produkter:

  • Dell Endpoint Security Suite Enterprise
  • Dell Threat Defense

Cause

Ikke aktuelt

Resolution

Når agenten for avansert trusselforhindring kobler til oppdateringstjenesten at en https-tilkobling startes, blir du bedt om at ATP-agenten bekrefter at sertifikatet som brukes, kommer fra en klarert kilde. Agenten bør også kontrollere at en gyldig, klarert rotsertifiseringsinstans har signert sertifikatet. Før v1481 for Dell Endpoint Security Suite Enterprise og v1482 for Dell Threat Defense validerte ikke agenten rotsertifiseringsinstansen på riktig måte. Dette kan brukes til et Man in the Middle-angrep for å skyve en fil ned til agenten. Som en sekundær forholdsregel godtar imidlertid agenten bare oppdateringspakker med en identisk hash-kode som forventet.

Innvirkningen på kundene er minimal, siden det er sekundære kontroller på plass for å sikre at ingen falske pakker kan legges til Advanced Threat Prevention-agenten. Alle oppdateringer som ikke har den forventede hash-koden, avvises før de åpnes.

Agent v1481.90 for Dell Endpoint Security Suite Enterprise og v1482.90 for Dell Threat Defense har endret innstillingen til å kreve validering av hele sertifikatkjeden. Dell Technologies anbefaler at du oppdaterer alle agenter til den nyeste versjonen for å sikre den nyeste beskyttelsen og forhindringen som er tilgjengelig.

Kunder som bruker Dell Endpoint Security Suite Enterprise, kan aktivere automatiske oppdateringer ved hjelp av webgrensesnittet til Dell Security Management Server for å motta denne oppdateringen og den som skal brukes på alle endepunktene. Se Endpoint Security Suite Enterprise Advanced Installation Guide v1.8 for å få instruksjoner.

Merk: Hvis du ikke kan aktivere automatiske oppdateringer, kan du be om en frakoblet oppdateringspakke fra Dell ProSupport.

Dell Threat Defense-kunder kan aktivere oppdateringer for enhetene sine ved å følge elementene som er beskrevet under Innstillinger >Configure Updates i denne kunnskapsbaseartikkelen her:

Slik administrerer du Dell Threat Defense

Et angrep med vertikal eskalering av privilegier er identifisert innen Dell Endpoint Security Suite Enterprise og Dell Threat Defense. En iterativ tilnærming blir tatt for å løse dette sikkerhetsproblemet. Dell samarbeider med partnerne sine for å sikre at en reparasjonsversjon er tilgjengelig så raskt som mulig.

Et angrep med eskalering av privilegier kan gi ondsinnede parter tilgang til beskyttede ressurser hvis de får tilgang til datamaskinen. Denne typen angrep krever at en ondsinnet bruker har tilgang til enheten.

Kunder som bruker Dell Endpoint Security Suite Enterprise, kan aktivere automatiske oppdateringer ved hjelp av webgrensesnittet til Dell Security Management Server for å motta denne oppdateringen og den som skal brukes på alle endepunktene. Se Dell Endpoint Security Suite Enterprise Advanced Installation Guide v1.8 for instruksjoner.

Merk: Hvis du ikke kan aktivere automatiske oppdateringer, kan du be om en frakoblet oppdateringspakke fra Dell ProSupport.

Dell Threat Defense-kunder kan aktivere oppdateringer for enhetene sine ved å følge elementene som er beskrevet under Innstillinger >Configure Updates i denne kunnskapsbaseartikkelen her:

Slik administrerer du Dell Threat Defense

Mer informasjon finner du her:

https://www.atredis.com/blog/cylance-privilege-escalation-vulnerability Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.


Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.

Additional Information

 

Videos

 

Article Properties


Affected Product

Dell Threat Defense, Dell Endpoint Security Suite Enterprise

Last Published Date

18 Jun 2024

Version

10

Article Type

Solution