Dell Encryption Enterpriseの情報漏えいの脆弱性
요약: Dell Encryption Enterprise(旧Dell Data Protection |暗号化)。
증상
CVE識別子: CVE-2018-15773
重大 度: 媒体
対象製品:
- Dell Encryption Enterprise
- Dell Data Protection | Encryption
影響を受けるバージョン:
- v10.0.0以前
Dell Encryption(旧Dell Data Protection |Encryption) v10.0.0 以前には、情報漏えいの脆弱性が含まれています。マシンに物理的にアクセスできる悪意のあるユーザーは、この脆弱性を悪用して、機密性の高いコンピューター ファイルのバックアップを含む暗号化されていない RegBack フォルダーにアクセスする可能性があります。
원인
該当なし
해결
次のDell Encryption Enterpriseリリースには、この脆弱性に対する解決策が含まれています。
- Dell Encryption v10.1.0以降
デル・テクノロジーズでは、すべてのお客様にできるだけ早い機会にアップグレードすることをお勧めします。
救済措置へのリンク:
お客様は、次のサイトから最新のDell Encryptionソフトウェアをダウンロードできます。
https://www.dell.com/support/home/product-support/product/dell-data-protection-encryption/drivers
Dell Endpoint Security Suite Enterpriseソフトウェアは、お客様の ddpe.credant.com アカウントで利用することも、Dell ProSupportから入手することもできます。
デル・テクノロジーズでは、すべてのユーザーが個々の状況にこの情報が当てはまるかどうかを判断し、適切な措置を講じることをお勧めします。提供される情報は、いかなる種類の保証もなく、現状のまま提供されます。Dellは、市販性、特定目的への適合性、権原、および非侵害の保証を含め、明示または黙示を問わず、すべての保証を放棄します。Dellまたはそのサプライヤーは、いかなる場合においても、直接的、間接的、付随的、派生的な損害、営業利益の損失、または特別な損害を含む、いかなる損害についても、Dellまたはそのサプライヤーがかかる損害の可能性について知らされていたとしても、一切の責任を負わないものとします。一部の州では、派生的な損害または付随的な損害の免責または責任の制限が認められていません。このため、前述の制限が適用されないことがあります。