VMware Carbon Black Cloud Endpoint Augmentation des alertes d’injection de code à l’aide de CreateRemoteThread ou NtQueueApcThread
Summary: Cet article traite d’un problème dans VMware Carbon Black Cloud Endpoint qui augmente les alertes d’injection de code à l’aide de CreateRemoteThread ou NTQueueApcThread.
Symptoms
Produits concernés :
- VMware Carbon Black Cloud Endpoint
Versions concernées :
- v3.7.0.1253
Cause
Après la mise à niveau ou l’installation de la version 3.7.0.1253 du capteur, vous pouvez constater une augmentation des alertes observées pour l’injection de code par l’appel des fonctions CreateRemoteThread ou NtQueueApcThread.

Resolution
Le support étudie les modifications ayant provoqué l’augmentation des alertes observées pour un correctif permanent.
Vous pouvez ignorer en toute sécurité les alertes de code injecté observées pour les fonctions de CreateRemoteThread ou NtQueueApcThread.
Pour vérifier et ignorer ces alertes
- Dans un navigateur Web, accédez à [REGION].conferdeploy.net.
Remarque : [REGION] = Zone géographique du client
- Amériques = https://defense-prod05.conferdeploy.net
- Europe = https://defense-eu.conferdeploy.net/
- Asie Pacifique = https://defense-prodnrt.conferdeploy.net/
- Australie et Nouvelle-Zélande = https://defense-prodsyd.conferdeploy.net
- Amériques = https://defense-prod05.conferdeploy.net
- Connectez-vous à VMware Carbon Black Cloud.

- Dans le volet du menu de gauche, cliquez sur Alerts (Alertes).

- Cliquez sur la coche pour développer l’alerte.

- Cliquez sur ll’icône Investigate (Enquêter).

- Vérifiez que la fonction appelée est CreateRemoteThread ou NtQueueApcThread.
Remarque : Si des alertes d’injection de code sont observées pour une autre fonction que CreateRemoteThread ou NtQueueApcThread, contactez le support pour obtenir plus d’informations. Référez vous à l’article Obtenir du support pour VMware Carbon Black Cloud Endpoint. - Développez l’événement correspondant et cliquez sur Dismiss Alert (Ignorer l’alerte).

- Cliquez sur Dismiss (Ignorer)
Remarque : Vous pouvez choisir d’ignorer toutes les occurrences futures en cochant le champ en regard de Si cette alerte se produit à l’avenir, l’ignorer automatiquement de tous les appareils.
Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.