Le démarrage de Dell Encryption sur les ordinateurs équipés de processeurs Intel de 12e génération peut échouer
Summary: Cet article traite d’un problème avec Dell Encryption (anciennement Dell Data Protection | Encryption), Dell Endpoint Security Suite Enterprise et Dell Endpoint Security Suite Pro et les ordinateurs équipés de processeurs Intel de 12e génération. ...
Symptoms
- depuis mai 2022, Dell Endpoint Security Suite Enterprise n’est plus couvert par les services de maintenance.
- depuis janvier 2019, Dell Endpoint Security Suite Pro n’est plus en vente, et cette section n’est plus mise à jour par Dell.
- Cet article n’est plus mis à jour par Dell. Pour plus d’informations, consultez la politique de cycle de vie des produits (fin de support et fin de vie) pour Dell Data Security.
- Consultez l’article sur la sécurité des points de terminaison pour plus d’informations sur les produits actuels.
Produits concernés :
- Dell Encryption
Versions concernées :
- Dell Encryption 11.6 et versions antérieures
- Dell Endpoint Security Suite Enterprise v3.6 et versions antérieures
- Dell Endpoint Security Suite Pro v3.6 et versions antérieures
Systèmes d’exploitation concernés :
- Microsoft Windows 11
- Microsoft Windows 10
Plates-formes concernées :
- Latitude 9430
- Latitude 7330
- Latitude 7430
- Latitude 7530
- Latitude 5330
- Latitude 5430
- Latitude 5530
- Latitude 5431
- Latitude 5531
- Ordinateurs configurés avec des processeurs Intel Core de 12e génération
Les ordinateurs équipés de processeurs Intel de 12e génération peuvent ne pas démarrer à partir de l’écran de connexion Windows lorsque la protection Dell Encryption est activée. Au lieu de cela, ils restent sur le BIOS ou l’écran de démarrage du fabricant. Parfois, le redémarrage de la machine lui permet de démarrer à partir de l’écran de connexion.
Cause
Une modification a été introduite à l’aide d’une mise à jour du BIOS pour résoudre un problème de sécurité (CVE-2022-21233) découvert par Intel. Ce changement a modifié la façon dont certains identifiants de processeur sont gérés, les rendant dynamiques plutôt que statiques.
Dell Encryption surveille les identifiants du processeur dans le cadre d’une fonction de protection contre les falsifications. La modification des ID de processeur déclenche des alarmes de protection contre les falsifications pendant le processus de démarrage, ce qui empêche l’ordinateur de répondre à l’écran SafeBIOS ou aux écrans du BIOS des fabricants.
Resolution
Dell a publié Dell Encryption version 11.7.1 et Dell Encryption Security Suite Enterprise 3.7.1, qui contient des correctifs et des améliorations pour résoudre ce problème. Dell Encryption 11.7.1 peut être téléchargé à partir de la page Pilotes et téléchargements de Dell Encryption .
Solution de contournement :
La solution de contournement actuelle pour ce problème consiste à effectuer une récupération SDE sur l’ordinateur qui ne répond plus à l’écran du BIOS. Une récupération SDE résout temporairement le problème. Le problème réapparaît après plusieurs redémarrages ou jusqu’à ce qu’une version mise à jour de Dell Encryption contenant un correctif pour ce problème soit publiée et installée.
Remarque : Pour connaître les étapes à suivre lors de l’exécution d’une récupération SDE, reportez-vous au Guide de récupération Dell LSA pour Dell Encryption Enterprise et Dell Encryption Personal.