Skip to main content

Sidekanalsårbarheter for mikroprosessor «Meltdown» og «Spectre» (CVE-2017: 5715, 5753, 5754): Innvirkning på datasikkerhetsløsninger fra Dell

Summary: Dell Data Security og virkningen av nedsmelting og spekter.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Sikkerhetsproblemene som kalles Meltdown (CVE-2017-5754) og Spectre (CVE-2017-5715 / CVE-2017-5753), er oppdaget i ytelsesfunksjonen for CPU (Central Processing Unit) som kalles spekulativ utførelse. Systemer med mikroprosessorer som bruker spekulativ utførelse og indirekte grenprediksjon, kan tillate uautorisert videreformidling av informasjon til en angriper med lokal brukertilgang ved hjelp av en sidekanalanalyse av datahurtigbufferen. Dette kan føre til tilgang til sensitiv informasjon som er lagret i systemminnet.

Problemet er ikke spesifikt for én enkelt leverandør og drar nytte av teknikker som vanligvis brukes i de fleste moderne prosessorarkitekturer. Dette betyr at et stort utvalg produkter blir berørt, fra stasjonære og bærbare datamaskiner til servere og lagringsenheter, samt smarttelefoner. Alle kunder bør kontrollere om de er berørt ved å gå til kundestøttesidene til maskinvareprodusenten. Du finner berørte datamaskiner på Dell-datamaskiner på: Meltdown/Spectre (CVE-2017-5715, CVE-2017-5753, CVE-2017-5754) innvirkning på Dell-produkter. Hvis du vil ha mer informasjon om disse sikkerhetsproblemene og svarene fra andre leverandører, kan du gå til https://meltdownattack.comDenne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies..

Generelt er det to viktige komponenter som må brukes for å redusere de ovennevnte sårbarhetene.

  1. Bruk mikrokodeoppdateringen for prosessoren ved hjelp av BIOS-oppdatering i henhold til produsentens instruksjoner.
  2. Ta i bruk de aktuelle operativsystemoppdateringene i henhold til veiledningen fra leverandøren av operativsystemet.

Alle Dell Data Security-kunder med berørt maskinvare (Dell eller andre leverandører enn Dell) må bruke den anbefalte utbedringen som beskrevet av produsenten. Dell Data Security-programvaren kan bidra til å forhindre at utnyttelser lykkes, men er ikke en erstatning for å utføre produsentens anbefalte trinn for utbedring.

Cause

Ikke aktuelt

Resolution

Klikk på fanen Dell Encryption eller Dell Threat Protection for spesifikk informasjon om kompatibilitet med produktversjoner.

Du finner instruksjoner for Dell Encryption-kunder (Dell Encryption Personal og Enterprise eller Dell Data Guardian) nedenfor. Velg riktig operativsystem for miljøet ditt.

Microsoft januar 2018-oppdateringsutgivelsen inneholder en rekke oppdateringer for å redusere utnyttelsen av Meltdown/Specter-sårbarhetene. Hvis du vil ha mer informasjon om Microsofts svar på Meltdown and Spectre, kan du gå til https://support.microsoft.com/en-us/help/4073757Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies..

Dell Data Security har validert kompatibilitet mot det nyeste settet med Microsoft-oppdateringer fra januar 2018 med:

  • Dell Encryption Enterprise v8.17 eller nyere
  • Dell Encryption Personal v8.17 eller nyere
  • Dell Encryption External Media v8.17 eller nyere
  • Dell Encryption Enterprise for selvkrypterende disker (EMAgent) v8.16.1 eller nyere
  • Dell Encryption Personal for harddisker med egenkryptering (EMAgent) v8.16.1 eller nyere
  • Dell Encryption BitLocker Manager (EMAgent) v18.16.1 eller nyere
  • Dell Full Disk Encryption (EMAgent) v18.16.1 eller nyere
  • Dell Data Guardian 1.4 eller nyere

Dell Data Security anbefaler at du sikrer at klientene dine bruker den validerte versjonen eller nyere før du bruker oppdateringene fra januar 2018.

Hvis du vil ha informasjon om nedlasting av den nyeste programvareversjonen, kan du se følgende:

Hvis datamaskinen som kjører en Dell Data Security-løsning, også bruker programvare for forebygging av skadelig programvare, krever Windows en registernøkkel for å tillate at oppdateringer trekkes ned automatisk for Microsoft-oppdateringene fra januar 2018.

Merk: Manuelle oppdateringer krever ikke endring av registeret.

Slik legger du til registernøkkelen:

Advarsel: Det neste trinnet er en Windows Registry edit:
  1. Høyreklikk på Startmenyen i Windows og velg Ledetekst (administrator).

Velg Ledetekst (administrator)
Figur 1: (Bare på engelsk) Velg Ledetekst (administrator)

  1. Hvis brukerkontokontroll (UAC) er aktiv, klikker du Ja for å åpne ledeteksten. Hvis UAC er deaktivert, går du til trinn 3.

Klikk Ja
Figur 2: (Bare på engelsk) Klikk Ja

  1. I administratorledeteksten skriver du inn reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionQualityCompat /v cadca5fe-87d3-4b96-b7fb-a231484277cc /t REG_DWORD /d 0 /f , og trykk deretter Enter.

Skriv inn reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionQualityCompat /v cadca5fe-87d3-4b96-b7fb-a231484277cc /t REG_DWORD /d 0 /f, og trykk deretter på Enter
Figur 3: (Bare på engelsk) Type reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionQualityCompat /v cadca5fe-87d3-4b96-b7fb-a231484277cc /t REG_DWORD /d 0 /f , og trykk deretter Enter

  1. Høyreklikk på ledetekstmenylinjen, og velg deretter Lukk.
Merk:
  • Alternativt kan registerendringer distribueres i et bedriftsmiljø ved hjelp av gruppepolicyobjekter (GPO). Hvis du vil ha mer informasjon, kan du se https://technet.microsoft.com/en-us/library/cc753092(v=ws.11).aspxDenne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies..
  • Dell ProSupport støtter ikke oppretting, administrasjon eller implementering av GPO-er. Hvis du trenger kundestøtte, kontakter du Microsoft direkte.
Mac

Apple har gitt ut tiltak for å håndtere Meltdown i macOS High Sierra 10.13.2.

Du finner mer informasjon om denne oppdateringen på https://support.apple.com/en-us/HT208394Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies..

Dell Data Security validert mot macOS High Sierra 10.13.2 med Dell Encryption Enterprise for Mac 8.16.2.8323. Denne versjonen er tilgjengelig via Dell Data Security ProSupport.

Dell Data Security har validert kompatibilitet mot det nyeste settet med Microsoft-oppdateringer fra januar 2018 og feilrettingene i Apple macOS High Sierra 10.13.2 med:

  • Dell Endpoint Security Suite Enterprise v1441 eller nyere
  • Dell Threat Defense v1442 eller nyere
  • Dell Endpoint Security Suite Pro v1.6.0 eller nyere (bare Microsoft Windows)

Hvis du vil ha mer informasjon om produktversjonskontroll, kan du se følgende:

For informasjon om nedlasting av den nyeste programvarereferansen:

Hvis du vil ha mer informasjon om spesifikke systemkrav, kan du se:

Microsoft krever en registerendring på alle Windows-datamaskiner som kjører programvare for forebygging av skadelig programvare (for eksempel: Dell Endpoint Security Suite Enterprise, Dell Threat Defense eller Dell Endpoint Security Suite Pro) før du automatisk oppdaterer for Meltdown eller Spectre.

Merk: Manuelle oppdateringer krever ikke endring av registeret.

Slik legger du til registernøkkelen:

Advarsel: Det neste trinnet er en Windows Registry edit:
  1. Høyreklikk på Startmenyen i Windows og velg Ledetekst (administrator).

Velg Ledetekst (administrator)
Figur 4: (Bare på engelsk) Velg Ledetekst (administrator)

  1. Hvis brukerkontokontroll (UAC) er aktiv, klikker du Ja for å åpne ledeteksten. Hvis UAC er deaktivert, går du til trinn 3.

Klikk Ja
Figur 5: (Bare på engelsk) Klikk Ja

  1. I administratorledeteksten skriver du inn reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionQualityCompat /v cadca5fe-87d3-4b96-b7fb-a231484277cc /t REG_DWORD /d 0 /f , og trykk deretter Enter.

Skriv inn reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionQualityCompat /v cadca5fe-87d3-4b96-b7fb-a231484277cc /t REG_DWORD /d 0 /f, og trykk deretter på Enter
Figur 6: (Bare på engelsk) Type reg add HKLMSOFTWAREMicrosoftWindowsCurrentVersionQualityCompat /v cadca5fe-87d3-4b96-b7fb-a231484277cc /t REG_DWORD /d 0 /f , og trykk deretter Enter

  1. Høyreklikk på ledetekstmenylinjen, og velg deretter Lukk.
Merk:
  • Alternativt kan registerendringer distribueres i et bedriftsmiljø ved hjelp av gruppepolicyobjekter (GPO). Hvis du vil ha mer informasjon, kan du se https://technet.microsoft.com/en-us/library/cc753092(v=ws.11).aspxDenne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies..
  • Dell ProSupport støtter ikke oppretting, administrasjon eller implementering av GPO-er. Hvis du trenger kundestøtte, kontakter du Microsoft direkte.

Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.

Additional Information

 

Videos

 

Affected Products

Dell Data Guardian, Dell Encryption, Dell Protected Workspace, Dell Security Tools, Dell Threat Defense, Dell Endpoint Security Suite Pro, Dell Endpoint Security Suite Enterprise
Article Properties
Article Number: 000125160
Article Type: Solution
Last Modified: 20 Mar 2025
Version:  12
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.