Sicherheitslücke bei Dell Encryption Enterprise bezüglich Offenlegung von Informationen

요약: Sicherheitslücke bezüglich Offenlegung von Informationen in Dell Encryption Enterprise (ehemals Dell Data Protection | Verschlüsselung).

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

CVE-Kennung: CVE-2018-15773

Schweregrad: Mittel


Betroffene Produkte:

  • Dell Encryption Enterprise
  • Dell Data Protection | Encryption

Betroffene Versionen:

  • v10.0.0 und früher

Dell Encryption (ehemals Dell Data Protection | Verschlüsselung) v10.0.0 und frühere Versionen enthalten eine Sicherheitslücke bezüglich der Offenlegung von Informationen. Ein böswilliger Benutzer mit physischem Zugriff auf den Computer könnte diese Sicherheitslücke möglicherweise ausnutzen, um auf den unverschlüsselten RegBack-Ordner zuzugreifen, der Backups sensibler Computerdateien enthält.

원인

Nicht anwendbar

해결

Die folgende Version von Dell Encryption Enterprise enthält eine Lösung für diese Sicherheitslücke:

  • Dell Encryption v10.1.0 und höher

Dell Technologies empfiehlt allen Kunden, so bald wie möglich ein Upgrade durchzuführen.

Link zu Abhilfemaßnahmen:

Kunden können die neueste Dell Encryption-Software von folgender Website herunterladen:

https://www.dell.com/support/home/product-support/product/dell-data-protection-encryption/drivers

Die Software Dell Endpoint Security Suite Enterprise wird Kunden in ihrem ddpe.credant.com Konto zur Verfügung gestellt oder kann über Dell ProSupport bezogen werden.

Dell Technologies empfiehlt allen Nutzern, die Anwendbarkeit dieser Informationen auf ihre individuelle Situation zu bestimmen und geeignete Maßnahmen zu ergreifen. Die bereitgestellten Informationen ohne jegliche Gewähr. Dell schließt jegliche ausdrückliche oder stillschweigende Gewährleistung aus, einschließlich der Gewährleistung der Marktgängigkeit, der Eignung für einen bestimmten Zweck, des Eigentumsrechts und der Nichtverletzung der Rechte Dritter. Dell oder seine Lieferanten haften in keinem Fall für Schäden jeglicher Art, einschließlich direkter, mittelbarer, beiläufig entstandener und Folgeschäden, entgangener Gewinne oder spezielle Schäden, selbst wenn Dell oder seine Lieferanten auf die Möglichkeit solcher Schäden hingewiesen wurden. In einigen Staaten ist der Ausschluss oder die Beschränkung der Haftung für Folgeschäden oder beiläufig entstandene Schäden nicht zulässig, deshalb ist die vorstehende Einschränkung möglicherweise nicht relevant.

해당 제품

Dell Encryption
문서 속성
문서 번호: 000130673
문서 유형: Solution
마지막 수정 시간: 17 7월 2026
버전:  13
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.