Les mises à jour des vulnérabilités Microsoft peuvent entraîner des échecs de communication dans Dell Encryption

요약: Les mises à jour des vulnérabilités Microsoft peuvent entraîner des échecs de communication dans Dell Encryption (anciennement Dell Data Protection | Encryption).

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

Produits concernés :

  • Dell Encryption
  • Dell Data Protection | Encryption

원인

Microsoft envoyant des mises à jour de sécurité pour corriger les vulnérabilités, nous avons constaté que ces mises à jour affectent la communication avec Dell Encryption. Dans les environnements où les suites de chiffrement Diffie-Hellman Export (DHE) sont autorisées sur Dell Security Management Server (anciennement Dell Data Protection | Enterprise Edition), le comportement suivant peut être observé après l’installation des mises à jour Microsoft:

Dans cet exemple, les activations échouaient. Dans le journal Shield, les messages suivants s’affichaient :

[07.08.16 11:54:38:824 CredantServerIn: 211] [ERROR] SSL request failed.. HTTP error An error occurred in the secure channel support [MS ec=12157].
[07.08.16 11:54:38:824 CredantServerIn: 211] [ERROR] HTTP error. HTTP error A security error occurred [MS ec=12175].

et

[07.08.16 11:54:38:864 XmlRpcActivate: 128] Activating user...
[07.08.16 11:54:38:924 XmlRpcActivate: 415] SSL Failure status code. HTTP error(-2147483648) -
[07.08.16 11:54:38:934 XmlRpcActivate: 415] SSL request failed.. HTTP error(12157) - An error occurred in the secure channel support
[07.08.16 11:54:38:934 XmlRpcActivate: 415] HTTP error. HTTP error(12175) - A security error occurred
[07.08.16 11:54:38:934 XmlRpcActivate: 148] Activation request failed [code:0x2f8f]:
[07.08.16 11:54:38:934 Activator: 709] [SUPPORT] [W] Activation - Unable to activate new user XXXXXXX [error = 0x2f8f]
[07.08.16 11:54:38:934 Activator: 711] Activation - Verify that the CMG Shield is properly installed.
[07.08.16 11:54:38:934 Activator: 716] Activation - Verify network connectivity to the CMG Server at "XXXXXXX" and CMG Device Server at
[07.08.16 11:54:38:934 ] - Device Server Connection error (12175)

Le point de terminaison peut envoyer une commande ping au serveur et une commande Telnet au port. Même certains navigateurs tels que Chrome peuvent accéder au site Web, alors qu’IE ne le peut pas.

Des entrées existent dans les journaux d’événements du système Windows pour le composant SChannel :


- 


36888
0
2
0
0
0x8000000000000000

19178


System
XXXXXXXXXXXXXXX.com



- 

40
808


해결

Remarque : La mise à niveau du serveur vers la version 9.4.1 résout ce problème.

Si ces comportements sont observés, vérifiez quelles mises à jour Microsoft ont été appliquées au point de terminaison. Deux mises à jour qui ont détecté des problèmes sont les suivantes:

  • Mise à jour de sécurité Microsoft MS15-055/KB3061518
  • KB3161608 de mise à jour de sécurité Microsoft

L’une des mises à jour modifie la longueur de clé DHE minimale de 512 bits à 1 024 bits sur le point de terminaison. Par défaut, Dell Security Management Server permet l’utilisation de groupes DHE 768 bits provoquant l’échec de l’établissement d’une liaison SSL ou TLS après l’application de ces mises à jour. Pour rétablir le point de terminaison afin de permettre l’utilisation d’une longueur de clé DHE minimale de 512 bits, vous devez mettre à jour le registre sur le point de terminaison. Localisez la sous-clé suivante dans le registre :

Avertissement : L’étape suivante consiste à modifier le registre Windows :
  1. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\Diffie-Hellman
  2. Ajoutez ensuite DWord ClientMinKeyBitLength et définissez la valeur sur 00000200.

Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.

해당 제품

Dell Encryption
문서 속성
문서 번호: 000126675
문서 유형: Solution
마지막 수정 시간: 05 7월 2023
버전:  9
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.