Endpoint do VMware Carbon Black Cloud Aumento de alertas de injeção de código usando CreateRemoteThread ou NtQueueApcThread
Summary: Este artigo discute um problema no VMware Carbon Black Cloud Endpoint aumenta alertas de injeção de código usando CreateRemoteThread ou NTQueueApcThread.
Symptoms
Produtos afetados:
- VMware Carbon Black Cloud Endpoint
Versões afetadas:
- v3.7.0.1253
Cause
Depois de fazer upgrade ou instalar a versão 3.7.0.1253 do sensor, você pode ver um aumento nos alertas observados para a injeção de código, solicitando as funções CreateRemoteThread ou NtQueueApcThread.

Resolution
O suporte está investigando as alterações que causaram o aumento de alertas observados para obter uma correção permanente.
Você pode descartar com segurança os alertas de código de injeção que estão sendo observados para as funções de CreateRemoteThread ou NtQueueApcThread.
Para verificar e descartar esses alertas
- Em um navegador da Web, acesse [REGION].conferdeploy.net.
Nota: [REGION] = região do grupo de usuários
- Américas = https://defense-prod05.conferdeploy.net/
- Europe = https://defense-eu.conferdeploy.net/
- Ásia-Pacífico = https://defense-prodnrt.conferdeploy.net/
- Austrália e Nova Zelândia: https://defense-prodsyd.conferdeploy.net
- Américas = https://defense-prod05.conferdeploy.net/
- Faça login no VMware Carbon Black Cloud.

- No painel de menu esquerdo, clique em Alerts.

- Clique na seta para expandir o alerta.

- Clique no ícone Investigate.

- Verifique se a função que está sendo chamada é CreateRemoteThread ou NtQueueApcThread.
Nota: Se alertas de injeção de código estiverem sendo observados para qualquer outra função além de CreateRemoteThread ou NtQueueApcThread, entre em contato com o suporte para investigar mais. Consulte, Como obter suporte para o VMware Carbon Black Cloud Endpoint. - Expanda o evento correspondente e clique em Dismiss Alert.

- Clique em Dismiss
Nota: Você pode optar por descartar todas as ocorrências futuras marcando o campo ao lado de Se esse alerta ocorrer no futuro, descartá-lo automaticamente de todos os dispositivos.
Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.