Dell Encryption sui computer con CPU Intel di 12a generazione potrebbe non riuscire ad avviarsi
Summary: Questo articolo illustra un problema relativo a Dell Encryption (in precedenza Dell Data Protection | Crittografia), Dell Endpoint Security Suite Enterprise e Dell Endpoint Security Suite Pro e computer con CPU Intel di dodicesima generazione. ...
Symptoms
- A maggio 2022, Dell Endpoint Security Suite Enterprise ha raggiunto la fine della manutenzione.
- nel mese di gennaio 2019, Dell Endpoint Security Suite Pro ha raggiunto la fine dell'assistenza, per cui questo articolo non verrà più aggiornato da Dell.
- Questo articolo non viene più aggiornato da Dell. Per ulteriori informazioni, fare riferimento alla policy sul ciclo di vita dei prodotti (fine del supporto e fine del ciclo di vita) per Dell Data Security.
- Fare riferimento alla pagina Sicurezza degli endpoint per ulteriori informazioni sui prodotti correnti.
Prodotti interessati:
- Dell Encryption
Versioni interessate:
- Dell Encryption 11.6 e versioni precedenti
- Dell Endpoint Security Suite Enterprise v3.6 e versioni precedenti
- Dell Endpoint Security Suite Pro v3.6 e versioni precedenti
Sistemi operativi interessati:
- Microsoft Windows 11
- Microsoft Windows 10
Piattaforme interessate:
- Latitude 9430
- Latitude 7330
- Latitude 7430
- Latitude 7530
- Latitude 5330
- Latitude 5430
- Latitude 5530
- Latitude 5431
- Latitude 5531
- Computer configurati con processori Intel Core di dodicesima generazione
I computer con CPU Intel di 12a generazione potrebbero non avviare la schermata di accesso di Windows con la protezione Dell Encryption abilitata. Rimangono invece nel BIOS o nella schermata iniziale del produttore. A volte, il riavvio del computer consente di avviare la schermata di accesso.
Cause
È stata introdotta una modifica utilizzando un aggiornamento del BIOS per risolvere un problema di sicurezza (CVE-2022-21233) rilevato da Intel. Questa modifica ha modificato il modo in cui vengono gestiti alcuni identificatori della CPU, rendendoli dinamici anziché statici.
Dell Encryption monitora gli identificatori della CPU come funzione di protezione anti-manomissione. La modifica degli identificatori della CPU attiva allarmi di protezione antimanomissione durante il processo di avvio, con conseguente blocco del computer alla schermata SafeBIOS o alle schermate del BIOS di produzione.
Resolution
Dell ha rilasciato Dell Encryption versione 11.7.1 e Dell Encryption Security Suite Enterprise 3.7.1 che contengono correzioni e miglioramenti del prodotto per risolvere questo problema. Dell Encryption 11.7.1 può essere scaricato dalla pagina Driver e download di Dell Encryption .
Soluzione alternativa:
La soluzione alternativa corrente per questo problema consiste nell'eseguire un ripristino SDE sul computer che ha smesso di rispondere quando viene visualizzata la schermata del BIOS. Un ripristino SDE risolve temporaneamente il problema. Il problema si ripresenta dopo diversi riavvii o fino a quando non viene rilasciata e installata una versione aggiornata di Dell Encryption contenente una correzione per il problema.
NOTA: Per la procedura di ripristino SDE, fare riferimento alla Guida al ripristino di Dell LSA per Dell Encryption Enterprise e Dell Encryption Personal.