Dell Encryption Enterprise Information Disclosure -haavoittuvuus
Сводка: Dell Encryption Enterprisen (aiemmin Dell Data Protection | Salaus).
Симптомы
CVE-tunniste: CVE-2018-15773
Vakavuus: Keskiverto
Tuotteet, joita asia koskee:
- Dell Encryption Enterprise
- Dell Data Protection | Encryption
Versiot, joita asia koskee:
- 10.0.0 ja aiemmat versiot
Dell Encryption (aiemmin Dell Data Protection | Encryption) v10.0.0 ja aiemmat sisältävät tietojen paljastumishaavoittuvuuden. Pahantahtoinen käyttäjä, jolla on fyysinen pääsy tietokoneeseen, voi mahdollisesti hyödyntää tätä haavoittuvuutta ja käyttää salaamatonta RegBack-kansiota, joka sisältää varmuuskopioita arkaluonteisista tietokonetiedostoista.
Причина
Ei sovellettavissa
Разрешение
Seuraava Dell Encryption Enterprise -versio sisältää ratkaisun tähän heikkouteen:
- Dell Encryption 10.1.0 ja uudemmat
Dell Technologies suosittelee, että kaikki asiakkaat päivittävät mahdollisimman pian.
Linkki korjaustoimenpiteisiin:
Asiakkaat voivat ladata uusimman Dell Encryption -ohjelmiston seuraavasta osoitteesta:
https://www.dell.com/support/home/product-support/product/dell-data-protection-encryption/drivers
Dell Endpoint Security Suite Enterprise -ohjelmisto on saatavilla asiakkaiden ddpe.credant.com-tilillä tai se voidaan hankkia Dell ProSupportin kautta.
Dell Technologies suosittelee, että kaikki käyttäjät selvittävät näiden tietojen soveltuvuuden omaan yksilölliseen tilanteeseensa ja ryhtyvät asianmukaisiin toimiin. Tiedot toimitetaan sellaisenaan ilman minkäänlaista takuuta. Dell luopuu kaikista takuista, suorista tai epäsuorista, mukaan lukien takuut soveltuvuudesta kaupankäynnin kohteeksi, sopivuudesta tiettyyn tarkoitukseen, omistusoikeudesta ja oikeuksien loukkaamattomuudesta. Dell tai sen toimittajat eivät ole missään tapauksessa vastuussa mistään vahingoista, mukaan lukien suorat, epäsuorat, satunnaiset, välilliset, liikevoittojen menetykset tai erityiset vahingot, vaikka Dellille tai sen toimittajille olisi ilmoitettu tällaisten vahinkojen mahdollisuudesta. Joillakin lainkäyttöalueilla ei hyväksytä vastuun rajoittamista tai poistamista satunnaisten tai välillisten vahinkojen osalta, edellä mainittu rajoitus ei ehkä koske kaikkia käyttäjiä.