Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Sikkerhetsproblem med eskalering av rettigheter for Dell Endpoint Security Suite Enterprise og Dell Threat Defense

Summary: Denne artikkelen beskriver sikkerhetsproblemer som Cylance PROTECT (Dells leverandør for avansert trusselforhindring funnet i Dell Endpoint Security Suite Enterprise og Threat Defense) avslørte i mai 2018. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Merk:

Berørte produkter:

  • Dell Endpoint Security Suite Enterprise
  • Dell Threat Defense

Cause

Ikke aktuelt

Resolution

Når agenten for avansert trusselforhindring kobler til oppdateringstjenesten at en https-tilkobling startes, blir du bedt om at ATP-agenten bekrefter at sertifikatet som brukes, kommer fra en klarert kilde. Agenten bør også kontrollere at en gyldig, klarert rotsertifiseringsinstans har signert sertifikatet. Før v1481 for Dell Endpoint Security Suite Enterprise og v1482 for Dell Threat Defense validerte ikke agenten rotsertifiseringsinstansen på riktig måte. Dette kan brukes til et Man in the Middle-angrep for å skyve en fil ned til agenten. Som en sekundær forholdsregel godtar imidlertid agenten bare oppdateringspakker med en identisk hash-kode som forventet.

Innvirkningen på kundene er minimal, siden det er sekundære kontroller på plass for å sikre at ingen falske pakker kan legges til Advanced Threat Prevention-agenten. Alle oppdateringer som ikke har den forventede hash-koden, avvises før de åpnes.

Agent v1481.90 for Dell Endpoint Security Suite Enterprise og v1482.90 for Dell Threat Defense har endret innstillingen til å kreve validering av hele sertifikatkjeden. Dell Technologies anbefaler at du oppdaterer alle agenter til den nyeste versjonen for å sikre den nyeste beskyttelsen og forhindringen som er tilgjengelig.

Kunder som bruker Dell Endpoint Security Suite Enterprise, kan aktivere automatiske oppdateringer ved hjelp av webgrensesnittet til Dell Security Management Server for å motta denne oppdateringen og den som skal brukes på alle endepunktene. Se Endpoint Security Suite Enterprise Advanced Installation Guide v1.8 for å få instruksjoner.

Merk: Hvis du ikke kan aktivere automatiske oppdateringer, kan du be om en frakoblet oppdateringspakke fra Dell ProSupport.

Dell Threat Defense-kunder kan aktivere oppdateringer for enhetene sine ved å følge elementene som er beskrevet under Innstillinger >Configure Updates i denne kunnskapsbaseartikkelen her:

Slik administrerer du Dell Threat Defense

Et angrep med vertikal eskalering av privilegier er identifisert innen Dell Endpoint Security Suite Enterprise og Dell Threat Defense. En iterativ tilnærming blir tatt for å løse dette sikkerhetsproblemet. Dell samarbeider med partnerne sine for å sikre at en reparasjonsversjon er tilgjengelig så raskt som mulig.

Et angrep med eskalering av privilegier kan gi ondsinnede parter tilgang til beskyttede ressurser hvis de får tilgang til datamaskinen. Denne typen angrep krever at en ondsinnet bruker har tilgang til enheten.

Kunder som bruker Dell Endpoint Security Suite Enterprise, kan aktivere automatiske oppdateringer ved hjelp av webgrensesnittet til Dell Security Management Server for å motta denne oppdateringen og den som skal brukes på alle endepunktene. Se Dell Endpoint Security Suite Enterprise Advanced Installation Guide v1.8 for instruksjoner.

Merk: Hvis du ikke kan aktivere automatiske oppdateringer, kan du be om en frakoblet oppdateringspakke fra Dell ProSupport.

Dell Threat Defense-kunder kan aktivere oppdateringer for enhetene sine ved å følge elementene som er beskrevet under Innstillinger >Configure Updates i denne kunnskapsbaseartikkelen her:

Slik administrerer du Dell Threat Defense

Mer informasjon finner du her:

https://www.atredis.com/blog/cylance-privilege-escalation-vulnerability Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.


Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.

Additional Information

 

Videos

 

Affected Products

Dell Threat Defense, Dell Endpoint Security Suite Enterprise
Article Properties
Article Number: 000131222
Article Type: Solution
Last Modified: 18 Jun 2024
Version:  10
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.