VMware Carbon Black Cloud Endpoint: toename van waarschuwingen voor code-injectie met behulp van CreateRemoteThread of NtQueueApcThread
Summary: In dit artikel wordt een probleem besproken in VMware Carbon Black Cloud Endpoint verhoogt waarschuwingen voor code-injectie met behulp van CreateRemoteThread of NTQueueApcThread.
Symptoms
Betreffende producten:
- VMware Carbon Black Cloud Endpoint
Betreffende versies:
- v3.7.0.1253
Cause
Na het upgraden of installeren van sensorversie 3.7.0.1253 ziet u mogelijk een toename van de waargenomen waarschuwingen voor code-injectie door de functies CreateRemoteThread of NtQueueApcThread aan te roepen.

Resolution
Support onderzoekt de wijzigingen die de toename van waargenomen waarschuwingen hebben veroorzaakt voor een permanente oplossing.
U kunt de waarschuwingen over de injectiecode die worden waargenomen voor de functies van CreateRemoteThread of NtQueueApcThreadte installeren.
Om deze waarschuwingen te verifiëren en te negeren
- Ga in een webbrowser naar [REGIO].conferdeploy.net.
Opmerking: [REGION] = regio van de tenant
- Amerikaans continent = https://defense-prod05.conferdeploy.net/
- Europa = https://defense-eu.conferdeploy.net/
- Azië en Oceanië =https://defense-prodnrt.conferdeploy.net/
- Australië en Nieuw-Zeeland: https://defense-prodsyd.conferdeploy.net
- Amerikaans continent = https://defense-prod05.conferdeploy.net/
- Meld u aan bij de VMware Carbon Black Cloud.

- Klik in het linkermenuvenster op Meldingen.

- Klik op de wortel om de melding uit te vouwen.

- Klik op het pictogram Onderzoeken .

- Controleer of de functie die wordt aangeroepen CreateRemoteThread of NtQueueApcThread is.
Opmerking: Als waarschuwingen voor injecteringscodes worden waargenomen voor een andere functie dan CreateRemoteThread of NtQueueApcThread, neem dan contact op met support om dit verder te onderzoeken. Raadpleeg Support krijgen voor VMware Carbon Black Cloud Endpoint. - Vouw de bijbehorende gebeurtenis uit en klik op Melding negeren.

- Klik op Negeren
Opmerking: U kunt ervoor kiezen om alle toekomstige voorvallen te negeren door het veld naast Als deze waarschuwing in de toekomst optreedt, deze automatisch vanaf alle apparaten te sluiten.
Als u contact wilt opnemen met support, raadpleegt u de internationale telefoonnummers voor support van Dell Data Security.
Ga naar TechDirect om online een aanvraag voor technische support te genereren.
Voor meer informatie over inzichten en hulpbronnen kunt u zich aanmelden bij het Dell Security Community Forum.