跳至主要內容
  • 簡單快速地下訂單
  • 檢視訂單及追蹤商品運送狀態
  • 建立並存取您的產品清單

Podatność Dell Endpoint Security Suite Enterprise i Dell Threat Defense na eskalację uprawnień

摘要: W tym artykule opisano luki w zabezpieczeniach, które firma Cylance PROTECT (dostawca rozwiązań Dell w zakresie Advanced Threat Prevention znalezionych w rozwiązaniu Dell Endpoint Security Suite Enterprise i Threat Defense) ujawniła w maju 2018 r. ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

Uwaga:

Dotyczy produktów:

  • Dell Endpoint Security Suite Enterprise
  • Dell Threat Defense

原因

Nie dotyczy

解析度

Gdy agent Advanced Threat Prevention nawiązuje połączenie z usługą aktualizacji, inicjowane jest połączenie HTTPS, co monituje agenta ATP o sprawdzenie, czy używany certyfikat pochodzi z zaufanego źródła. Agent powinien również sprawdzić, czy certyfikat jest prawidłowo podpisany przez zaufany główny urząd certyfikacji. Przed wersją 1481 dla rozwiązania Dell Endpoint Security Suite Enterprise i wersją 1482 dla programu Dell Threat Defense agent nie zweryfikował prawidłowo głównego urzędu certyfikacji. Może to być wykorzystane w przypadku ataku Man in the Middle w celu wypchnięcia pliku do agenta. Jednak jako dodatkowy środek ostrożności agent akceptuje tylko pakiety aktualizacji z mieszaszem identycznym z oczekiwanym.

Wpływ na klientów jest minimalny, ponieważ istnieją dodatkowe kontrole w celu zapewnienia, że do agenta Advanced Threat Prevention nie można dodać żadnych fałszywych pakietów. Każda aktualizacja, która nie ma oczekiwanego skrótu, jest odrzucana przed otwarciem.

Agent w wersji 1481.90 dla rozwiązania Dell Endpoint Security Suite Enterprise i w wersji 1482.90 dla programu Dell Threat Defense zmienił ustawienie w celu wymagania weryfikacji całego łańcucha certyfikatów. Firma Dell Technologies zaleca aktualizację wszystkich agentów do najnowszej wersji, aby zapewnić najlepszą ochronę i zapobieganie.

Klienci używający rozwiązania Dell Endpoint Security Suite Enterprise mogą włączyć automatyczną aktualizację za pomocą interfejsu WebUI serwera Dell Security Management Server w celu otrzymania tej aktualizacji i zastosowania jej do wszystkich punktów końcowych. Instrukcje można znaleźć w podręczniku zaawansowanej instalacji rozwiązania Endpoint Security Suite Enterprise 1.8 .

Uwaga: Jeśli nie można włączyć automatycznej aktualizacji, można zamówić pakiet aktualizacji w trybie offline w dziale Dell ProSupport.

Klienci programu Dell Threat Defense mogą włączyć aktualizacje swoich urządzeń, postępując zgodnie z instrukcjami opisanymi w sekcji Konfigurowanie >aktualizacji ustawień w tym artykule bazy wiedzy:

Jak zarządzać programem Dell Threat Defense

W ramach rozwiązania Dell Endpoint Security Suite Enterprise i Dell Threat Defense zidentyfikowano atak polegający na eskalacji uprawnień pionowych. Wdrażane jest podejście iteracyjne w celu usunięcia tej luki. Firma Dell współpracuje ze swoimi partnerami, aby zapewnić jak najszybsze udostępnienie poprawki.

Atak eskalacji uprawnień może umożliwić złośliwej stronie dostęp do chronionych zasobów, jeśli uzyska dostęp do komputera. Ten typ ataku wymaga, aby złośliwy użytkownik miał dostęp do urządzenia.

Klienci używający rozwiązania Dell Endpoint Security Suite Enterprise mogą włączyć automatyczną aktualizację za pomocą interfejsu WebUI serwera Dell Security Management Server w celu otrzymania tej aktualizacji i zastosowania jej do wszystkich punktów końcowych. Zapoznaj się z instrukcjami w podręczniku zaawansowanej instalacji rozwiązania Dell Endpoint Security Suite Enterprise 1.8 .

Uwaga: Jeśli nie można włączyć automatycznej aktualizacji, można zamówić pakiet aktualizacji w trybie offline w dziale Dell ProSupport.

Klienci programu Dell Threat Defense mogą włączyć aktualizacje swoich urządzeń, postępując zgodnie z instrukcjami opisanymi w sekcji Konfigurowanie >aktualizacji ustawień w tym artykule bazy wiedzy:

Jak zarządzać programem Dell Threat Defense

Więcej informacji można znaleźć tutaj:

https://www.atredis.com/blog/cylance-privilege-escalation-vulnerability Kliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.


Aby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.

其他資訊

 

影片

 

受影響的產品

Dell Threat Defense, Dell Endpoint Security Suite Enterprise
文章屬性
文章編號: 000131222
文章類型: Solution
上次修改時間: 18 6月 2024
版本:  10
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。