Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Eskalace oprávnění sady Dell Endpoint Security Suite Enterprise a softwaru Dell Threat Defense

Summary: Tento článek popisuje chyby zabezpečení, které zveřejnila společnost Cylance PROTECT (dodavatel softwaru Advanced Threat Prevention společnosti Dell v sadě Dell Endpoint Security Suite Enterprise a softwaru Threat Defense), odhalené v květnu 2018. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Poznámka:

Dotčené produkty:

Dell Endpoint Security Suite Enterprise
Dell Threat Defense


Cause

Není k dispozici

Resolution

Když agent Advanced Threat Prevention vytvoří připojení ke službě aktualizace, zahájí se připojení https, které vyzve agenta ATP k ověření, že používaný certifikát pochází z důvěryhodného zdroje. Agent by měl také zkontrolovat, zda certifikát podepsaný ověřenou kořenovou certifikační autoritou je platná. Před v1481 for Dell Endpoint Security Suite Enterprise a v1482 for Dell Threat Defense agent správně neověřoval kořenovou certifikační autoritu. To může být použito pro man v prostředním útoku k odeslání souboru agentovi. Jako sekundární opatření však agent přijímá pouze aktualizační balíčky s identickým hashem podle očekávání.

Dopad na zákazníky je minimální, protože do agenta Advanced Threat Prevention nelze přidávat žádné podvodní balíčky. Jakákoliv aktualizace, která nemá očekávaný hash, je před zahájením zamítnuta.

Agent v1481.90 pro sadu Dell Endpoint Security Suite Enterprise a verze 1482.90 softwaru Dell Threat Defense změnily nastavení tak, aby vyžadovalo ověření celého řetězce certifikátů. Společnost Dell doporučuje aktualizovat všechny zástupce na nejnovější verzi, aby byla zajištěna nejnovější dostupná ochrana a prevence.

Zákazníci, kteří používají sadu Dell Endpoint Security Suite Enterprise, mohou pomocí webového rozhraní nástroje Dell Security Management Server povolit automatickou aktualizaci, aby tuto aktualizaci obdrželi a použili na všechny koncové body. Pokyny najdete v příručce instalace Endpoint Security Suite Enterprise Advanced v1.8 .

Poznámka: Pokud nelze povolit automatickou aktualizaci, můžete si od podpory Dell ProSupport vyžádat balíček offline aktualizací.

Zákazníci softwaru Dell Threat Defense mohou povolit aktualizace svých zařízení podle položek uvedených v části "Nastavení" – > "Konfigurace aktualizací" v tomto článku databáze znalostí zde:

Jak spravovat software Dell Threat Defense

V sadě Dell Endpoint Security Suite Enterprise a softwaru Dell Threat Defense byl rozpoznán útok na vertikální eskalaci oprávnění. K vyřešení této chyby zabezpečení je přijímán iterační přístup. Společnost Dell spolupracuje se svými partnery na zajištění co nejrychleji dostupné opravy verze.

Útok na eskalaci oprávnění může umožnit škodlivým stranám přístup k chráněným zdrojům, pokud získá přístup k počítači. Tento typ útoku vyžaduje, aby měl uživatel se zlými úmysly přístup k zařízení.

Zákazníci, kteří používají sadu Dell Endpoint Security Suite Enterprise, mohou pomocí webového rozhraní nástroje Dell Security Management Server povolit automatickou aktualizaci, aby tuto aktualizaci obdrželi a použili na všechny koncové body. Pokyny najdete v průvodci instalací sady Dell Endpoint Security Suite Enterprise Advanced v1.8 .

Poznámka: Pokud nelze povolit automatickou aktualizaci, můžete si od podpory Dell ProSupport vyžádat balíček offline aktualizací.

Zákazníci softwaru Dell Threat Defense mohou povolit aktualizace svých zařízení podle položek uvedených v části "Nastavení" – > "Konfigurace aktualizací" v tomto článku databáze znalostí zde:

Jak spravovat software Dell Threat Defense

Další informace naleznete zde:

https://www.atredis.com/blog/cylance-privilege-escalation-vulnerability SLN310327_en_US__1iC_External_Link_BD_v1


Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.

Additional Information

 

Videos

 

Article Properties


Affected Product

Dell Threat Defense, Dell Endpoint Security Suite Enterprise

Last Published Date

19 Dec 2022

Version

8

Article Type

Solution