Luka w zabezpieczeniach Dell Encryption umożliwiająca ujawnienie informacji o przedsiębiorstwie
요약: Luka umożliwiająca ujawnienie informacji w oprogramowaniu Dell Encryption Enterprise (dawniej Dell Data Protection | Szyfrowanie).
증상
Identyfikator CVE: CVE-2018-15773
Ważności: Średni
Dotyczy produktów:
- Dell Encryption Enterprise
- Dell Data Protection | Encryption Client
Dotyczy wersji:
- v10.0.0 i wcześniejsze
Dell Encryption (dawniej Dell Data Protection | Szyfrowanie) w wersji 10.0.0 i wcześniejszych zawierają lukę umożliwiającą ujawnienie informacji. Złośliwy użytkownik posiadający fizyczny dostęp do komputera może potencjalnie wykorzystać tę lukę, aby uzyskać dostęp do niezaszyfrowanego folderu RegBack, który zawiera kopie zapasowe poufnych plików komputerowych.
원인
Nie dotyczy
해결
Następująca wersja oprogramowania Dell Encryption Enterprise zawiera rozwiązanie tej luki:
- Dell Encryption w wersji 10.1.0 lub nowszej
Firma Dell Technologies zaleca wszystkim klientom jak najszybszą modernizację.
Link do środków zaradczych:
Klienci mogą pobrać najnowsze oprogramowanie Dell Encryption pod adresem:
https://www.dell.com/support/home/product-support/product/dell-data-protection-encryption/drivers
Oprogramowanie Dell Endpoint Security Suite Enterprise jest udostępniane klientom na ich kontach ddpe.credant.com lub można je uzyskać za pośrednictwem Dell ProSupport.
Firma Dell Technologies zaleca, aby wszyscy użytkownicy określili, czy te informacje mają zastosowanie do ich indywidualnej sytuacji i podjęli odpowiednie działania. Informacje dostarczone w stanie, w jakim są, bez jakiejkolwiek gwarancji. Firma Dell zrzeka się wszelkich gwarancji, wyraźnych ani dorozumianych, w tym gwarancji przydatności handlowej, przydatności do określonego celu, tytułu i nienaruszania praw. Firma Dell ani jej dostawcy nie ponoszą jakiejkolwiek odpowiedzialności, w tym za szkody bezpośrednie, pośrednie, przypadkowe, wtórne, utratę zysków lub szkody szczególne, nawet jeśli firma Dell lub jej dostawcy zostali poinformowani o możliwości wystąpienia takich szkód. W niektórych jurysdykcjach prawo nie zezwala na wyłączenie lub ograniczenie odpowiedzialności za szkody następcze lub przypadkowe, więc powyższe ograniczenie może nie mieć zastosowania.