Infracción de protección de memoria con Dell Endpoint Security Suite Enterprise y Google File Stream
Resumen: En este artículo, se analiza un problema en el cual el uso de Dell Endpoint Security Suite Enterprise Mac y Google Drive File Stream puede provocar una vulnerabilidad de protección de memoria. ...
Síntomas
- Desde mayo de 2022, Dell Endpoint Security Suite Enterprise alcanzó el final de su período de mantenimiento. Dell ya no actualiza este artículo. Para obtener más información, consulte Política de ciclo de vida útil (Fin de soporte o Final del ciclo de vida) de productos para Dell Data Security. Si tiene preguntas sobre artículos alternativos, comuníquese con el equipo de ventas o al correo endpointsecurity@dell.com.
- Consulte Endpoint Security para obtener información adicional acerca de los productos actuales.
Productos afectados:
- Dell Endpoint Security Suite Enterprise Mac
Causa
El comportamiento de Google Drive File Stream activa una infracción de Stack Pivot; en otras palabras, la pila para un subproceso se reemplazó por una pila diferente. Por lo general, la computadora asigna una sola pila para un subproceso. Un atacante utilizaría una pila diferente para controlar la ejecución de una manera que la prevención de ejecución de datos (DEP) no bloquee.
Resolución
Cuando se instalan Dell Endpoint Security Suite Enterprise Mac Memory Protection y Google Drive File Stream, la combinación puede provocar que se genere el siguiente evento de vulnerabilidad de protección de memoria y que la aplicación no se inicie en el terminal:
Stack Pivot /Applications/Google Drive File Stream.app/Contents/MacOS/Google Drive File Stream
Sin un cambio en el comportamiento de la aplicación Google Drive File Stream, la solución es agregar una exclusión de protección de memoria para Google File Stream.
- Agregar las exclusiones de protección de memoria que se enumeran a continuación reduce la seguridad de los dispositivos a los que se aplican.
- Con la exclusión implementada, Dell Endpoint Security Suite Enterprise ya no monitorea Google Drive File Stream para las infracciones de protección de memoria.
- Agregue estas exclusiones solo si confirmó que está experimentando el problema descrito en este artículo y afecta la implementación o la administración de protección de memoria en su entorno, o evita que el flujo de archivos de Google Drive funcione correctamente una vez que la protección de memoria está habilitada.
La ruta de exclusión para protección de memoria es la siguiente:
/Applications/Google Drive File Stream.app/Contents/MacOS/Google Drive File Stream
Para obtener más información sobre cómo agregar exclusiones de protección de memoria, consulte Cómo agregar exclusiones a Dell Endpoint Security Suite Enterprise.
Cualquier tipo de infracción de protección de memoria para Google Drive File Stream que no sea Stack Pivot se debe investigar caso por caso.
Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.