跳至主要內容
  • 簡單快速地下訂單
  • 檢視訂單及追蹤商品運送狀態
  • 建立並存取您的產品清單

Beveiligingslek met betrekking tot Dell Endpoint Security Suite Enterprise en Dell Threat Defense Escalatie van bevoegdheden

摘要: In dit artikel worden beveiligingslekken beschreven die Cylance PROTECT (de leverancier van Dell voor geavanceerde bedreigingspreventie in Dell Endpoint Security Suite Enterprise en Threat Defense) in mei 2018 openbaar heeft gemaakt. ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

Opmerking:

Betreffende producten:

  • Dell Endpoint Security Suite Enterprise
  • Dell Threat Defense

原因

Niet van toepassing

解析度

Wanneer de Advanced Threat Prevention-agent een verbinding maakt met de updateservice, wordt een https-verbinding tot stand gebracht, waarna de ATP-agent wordt gevraagd te valideren dat het gebruikte certificaat afkomstig is van een vertrouwde bron. De agent moet ook controleren of een geldige, vertrouwde root-CA het certificaat heeft ondertekend. Vóór v1481 voor Dell Endpoint Security Suite Enterprise en v1482 voor Dell Threat Defense heeft de agent de basis-CA niet correct gevalideerd. Dit kan worden gebruikt voor een Man in the Middle-aanval om een bestand naar de agent te pushen. Als secundaire voorzorgsmaatregel accepteert de agent echter alleen updatepakketten met een identieke hash als wat wordt verwacht.

De impact op klanten is minimaal, omdat er secundaire controles worden uitgevoerd om ervoor te zorgen dat er geen frauduleuze pakketten kunnen worden toegevoegd aan de Advanced Threat Prevention-agent. Elke update die niet de verwachte hash heeft, wordt geweigerd voordat deze wordt geopend.

Agent v1481.90 voor Dell Endpoint Security Suite Enterprise en v1482.90 voor Dell Threat Defense heeft de instelling gewijzigd zodat validatie van de gehele certificaatketen vereist is. Dell Technologies raadt aan om alle Agents bij te werken naar de nieuwste versie om de nieuwste beschikbare bescherming en preventie te garanderen.

Klanten die gebruikmaken van Dell Endpoint Security Suite Enterprise kunnen autoupdate inschakelen via de WebUI van hun Dell Security Management Server om deze update te ontvangen en toe te passen op al hun eindpunten. Raadpleeg Endpoint Security Suite Enterprise Advanced Installation Guide v1.8 voor instructies.

Opmerking: Als u autoupdate niet kunt inschakelen, kan een offline updatepakket worden aangevraagd bij Dell ProSupport.

Klanten van Dell Threat Defense kunnen updates voor hun apparaten inschakelen door de items te volgen die worden beschreven onder Instellingen >updates configureren in dit Knowledge Base-artikel hier:

Dell Threat Defense beheren

Er is een verticale aanval met privilege-escalatie geïdentificeerd binnen Dell Endpoint Security Suite Enterprise en Dell Threat Defense. Er wordt een iteratieve aanpak gevolgd om dit beveiligingslek op te lossen. Dell werkt samen met zijn partners om ervoor te zorgen dat er zo snel mogelijk een verbeterde versie beschikbaar is.

Een privilege-escalatieaanval kan een kwaadwillende partij toegang geven tot beschermde bronnen als ze toegang krijgen tot de computer. Voor dit type aanval moet een kwaadwillende gebruiker toegang hebben tot het apparaat.

Klanten die gebruikmaken van Dell Endpoint Security Suite Enterprise kunnen autoupdate inschakelen via de WebUI van hun Dell Security Management Server om deze update te ontvangen en toe te passen op al hun eindpunten. Raadpleeg Dell Endpoint Security Suite Enterprise Advanced Installation Guide v1.8 voor instructies.

Opmerking: Als u autoupdate niet kunt inschakelen, kan een offline updatepakket worden aangevraagd bij Dell ProSupport.

Klanten van Dell Threat Defense kunnen updates voor hun apparaten inschakelen door de items te volgen die worden beschreven onder Instellingen >updates configureren in dit Knowledge Base-artikel hier:

Dell Threat Defense beheren

Meer informatie vindt u hier:

https://www.atredis.com/blog/cylance-privilege-escalation-vulnerability Deze hyperlink leidt u naar een website buiten Dell Technologies.


Als u contact wilt opnemen met support, raadpleegt u de internationale telefoonnummers voor support van Dell Data Security.
Ga naar TechDirect om online een aanvraag voor technische support te genereren.
Voor meer informatie over inzichten en hulpbronnen kunt u zich aanmelden bij het Dell Security Community Forum.

其他資訊

 

影片

 

受影響的產品

Dell Threat Defense, Dell Endpoint Security Suite Enterprise
文章屬性
文章編號: 000131222
文章類型: Solution
上次修改時間: 18 6月 2024
版本:  10
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。