Dell Encryptionin ja Dell Endpoint Security Suite Enterprisen suojauskäytännön korvaushaavoittuvuus

Yhteenveto: Keskitason vakavuusongelma, jota hyökkääjät käyttävät vaarantaakseen Dell Encryptionia tai Dell Endpoint Security Suite Enterprisea käyttävän tietokoneen.

Tämä artikkeli koskee tuotetta Tämä artikkeli ei koske tuotetta Tämä artikkeli ei liity tiettyyn tuotteeseen. Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.

Oireet

Tuotteet, joita asia koskee:

  • Dell Encryption Enterprise - 8.4.0–10.0
  • Dell Endpoint Security Suite Enterprise – 1.0.0–2.0

Tiedot:

CVE-tunniste: CVE-2018-15766

Vakavuusaste: Keskitaso

Huomautus: Lisätietoja CVE-tunnisteista on https://www.cvedetails.com/cve-help.php Tämä hyperlinkki vie sinut Dell Technologiesin ulkopuoliseen sivustoon. .

Syy

Asennuksessa Dell Encryption -versiot 10.0.1 ja Dell Endpoint Security Suite Enterprise -versiot ennen versiota 2.0.1 korvaavat tiedot ja määrittävät minimum password length -ryhmäkäytäntöobjektin arvoksi 1 manuaalisesti kyseisessä laitteessa. Näin käyttäjät voivat ohittaa olemassa olevan salasanan pituuskäytännön ja mahdollisesti luoda heikon salasanan laitteellaan.

Tämä arvo määritetään Encryption Management Agent- tai EMAgent-sovelluksen asennuksen yhteydessä. Muita tunnettuja arvoja ei ole muutettu.

Tarkkuus

Seuraavat Dell Data Security -julkaisuversiot sisältävät korjaukset tähän haavoittuvuuteen:

  • Dell Encryption 10.0.1 ja uudemmat
  • Dell Endpoint Security Suite Enterprise 2.0.1 ja uudemmat

Asiakkaat voivat ladata Dell Encryption -ohjelmiston osoitteesta https://www.dell.com/support/home/product-support/product/dell-data-protection-encryption/drivers.

Dell Endpoint Security Suite Enterprise -ohjelmisto on asiakkaiden käytettävissä heidän ddpe.credant.com-tilillään, tai sen voi hankkia Dell ProSupportin kautta.

Kiertotapa:

Laitteet, joita ongelma koskee: salasanan vähimmäispituuden käytäntö on muutettava manuaalisesti ympäristöön sopivaksi.

  • Jos Dell Endpoint Security Suite Enterprise tai Dell Encryption Enterprisen Encryption Management Agent on asennettu toimialueen ohjaimeen tai laitteeseen, jota ei ole liitetty toimialueeseen, salasanan vähimmäispituuden oletusarvo on muutettava paikallisella laitteella.
  • Jos Dell Endpoint Security Suite Enterprise tai Dell Encryption Enterprisen Encryption Management Agent on asennettu laitteeseen, joka on liitetty toimialueeseen, salasanan vähimmäispituuden oletusarvo on muutettava yrityksen Group Policy Management -konsolissa.

Tämän ominaisuuden oletusarvo on useimmissa kokoonpanoissa 7.

Tässä Microsoftin tietämyskannan artikkelissa on ohjeet asetuksen muuttamiseen:
https://technet.microsoft.com/en-us/library/dd277399.aspx Tämä hyperlinkki vie sinut Dell Technologiesin ulkopuoliseen sivustoon.

Dell Technologies suosittelee, että kaikki käyttäjät määrittävät näiden tietojen soveltuvuuden omiin tilanteisiinsa ja ryhtyvät asianmukaisiin toimiin. Tiedot toimitetaan "sellaisinaan" ilman minkäänlaisia takuita. Dell sanoutuu irti kaikista nimenomaisista tai oletetuista takuista, mukaan lukien takuut myyntikelpoisuudesta, soveltuvuudesta tiettyyn käyttötarkoitukseen, omistuskyvystä ja oikeuksien rikkomatta jättämisestä. Dell tai sen toimittajat eivät ole missään tapauksessa vastuussa mistään suorista, epäsuorista, satunnaisista, välillisistä tai erityisistä vahingoista tai menetyksistä, vaikka Dellille tai sen toimittajille olisi ilmoitettu mainittujen vahinkojen mahdollisuudesta. Joillakin lainkäyttöalueilla ei hyväksytä vastuun rajoittamista tai poistamista satunnaisten tai välillisten vahinkojen osalta, joten edellä mainittu rajoitus ei ehkä koske kaikkia käyttäjiä.


Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.

Tuotteet, joihin vaikutus kohdistuu

Dell Encryption, Dell Endpoint Security Suite Enterprise
Artikkelin ominaisuudet
Artikkelin numero: 000126130
Artikkelin tyyppi: Solution
Viimeksi muutettu: 03 elok. 2023
Versio:  10
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.