VMware Carbon Black Cloud Endpoint: aumento degli avvisi di aggiunta di codice tramite CreateRemoteThread o NtQueueApcThread
Summary: Questo articolo descrive un problema in VMware Carbon Black Cloud Endpoint che aumenta gli avvisi di aggiunta di codice tramite CreateRemoteThread o NTQueueApcThread.
Symptoms
Prodotti interessati:
- VMware Carbon Black Cloud Endpoint
Versioni interessate:
- v3.7.0.1253
Cause
Dopo l'aggiornamento o l'installazione della versione 3.7.0.1253 del sensore, è possibile che si verifichi un aumento degli avvisi osservati per l'aggiunta di codice chiamando le funzioni CreateRemoteThread o NtQueueApcThread.

Resolution
Il supporto sta esaminando le modifiche che hanno causato l'aumento degli avvisi osservati per una correzione permanente.
È possibile ignorare in modo sicuro gli avvisi di codice inserito osservati per le funzioni di CreateRemoteThread oppure NtQueueApcThread.
Per verificare e ignorare questi avvisi
- In un web browser, accedere a [REGION].conferdeploy.net.
Nota: [REGION] = regione del tenant
- Americhe = https://defense-prod05.conferdeploy.net
- Europa = https://defense-eu.conferdeploy.net/
- Asia Pacifico = https://defense-prodnrt.conferdeploy.net/
- Australia e Nuova Zelanda: https://defense-prodsyd.conferdeploy.net
- Americhe = https://defense-prod05.conferdeploy.net
- Accedere a VMware Carbon Black Cloud.

- Nel riquadro dei menu a sinistra, cliccare su Alerts.

- Cliccare sulla carota per espandere l'avviso.

- Cliccare sull'icona Investigate.

- Verificare che la funzione chiamata sia CreateRemoteThread o NtQueueApcThread.
Nota: Se vengono osservati avvisi di codice inserito per qualsiasi altra funzione oltre a CreateRemoteThread o NtQueueApcThread, contattare il supporto per ulteriori indagini. Fare riferimento a Come ottenere supporto per VMware Carbon Black Cloud Endpoint. - Espandere l'evento corrispondente e cliccare su Dismiss Alert.

- Cliccare su Dismiss
Nota: È possibile scegliere di ignorare tutte le occorrenze future selezionando il campo accanto a Se questo avviso si verifica in futuro, ignorarlo automaticamente da tutti i dispositivi.
Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.