Vulnerabilidade de divulgação de informações do Dell Encryption Enterprise
요약: Vulnerabilidade de divulgação de informações no Dell Encryption Enterprise (antigo Dell Data Protection | Criptografia).
증상
Identificador CVE: CVE-2018-15773
Gravidade: Médio
Produtos afetados:
- Dell Encryption Enterprise
- Dell Data Protection | Encryption
Versões afetadas:
- v10.0.0 e anteriores
Dell Encryption (anteriormente Dell Data Protection | Criptografia) v10.0.0 e anteriores contêm uma vulnerabilidade de divulgação não autorizada de informações. Um usuário mal-intencionado com acesso físico à máquina poderia explorar essa vulnerabilidade para acessar a pasta RegBack não criptografada que contém backups de arquivos confidenciais do computador.
원인
Não aplicável
해결
A seguinte versão do Dell Encryption Enterprise contém uma resolução para essa vulnerabilidade:
- Dell Encryption v10.1.0 e posterior
A Dell Technologies recomenda que todos os clientes façam upgrade o mais rápido possível.
Link para recursos:
Os clientes podem fazer download do software Dell Encryption mais recente em:
https://www.dell.com/support/home/product-support/product/dell-data-protection-encryption/drivers
O software Dell Endpoint Security Suite Enterprise é disponibilizado aos clientes por conta ddpe.credant.com ou pode ser obtido por meio do Dell ProSupport.
A Dell Technologies recomenda que todos os usuários determinem a aplicabilidade dessas informações a suas situações individuais e tomem as medidas apropriadas. As informações fornecidas como são sem garantia de qualquer tipo. A Dell se isenta de todas as garantias, expressas ou implícitas, inclusive garantias de comercialização, adequação a uma finalidade específica, título e não violação. Em hipótese alguma a Dell ou seus fornecedores serão responsabilizados por quaisquer danos, inclusive diretos, indiretos, incidentais, consequenciais, perda de lucros comerciais ou danos especiais, mesmo que a Dell ou seus fornecedores tenham sido avisados da possibilidade de tais danos. Alguns estados não permitem a exclusão ou limitação de responsabilidade por danos consequenciais ou incidentais, por isso a limitação acima pode não se aplicar.