Vulnerabilità legata alla divulgazione di informazioni aziendali in Dell Encryption
Сводка: Vulnerabilità legata alla divulgazione di informazioni in Dell Encryption Enterprise (in precedenza Dell Data Protection | Crittografia).
Симптомы
Identificativo CVE: CVE-2018-15773
Gravità: Medio
Prodotti interessati:
- Dell Encryption Enterprise
- Dell Data Protection | Encryption
Versioni interessate:
- v10.0.0 e precedenti
Dell Encryption (in precedenza Dell Data Protection | Encryption) v10.0.0 e versioni precedenti contengono una vulnerabilità di divulgazione di informazioni. Un utente malintenzionato con accesso fisico al computer potrebbe sfruttare questa vulnerabilità per accedere alla cartella RegBack non crittografata che contiene i backup di file sensibili del computer.
Причина
Non applicabile
Разрешение
La seguente versione di Dell Encryption Enterprise contiene una risoluzione a questa vulnerabilità:
- Dell Encryption v10.1.0 e versioni successive
Dell Technologies consiglia a tutti i clienti di eseguire l'upgrade il prima possibile.
Link ai rimedi:
I clienti possono scaricare il software Dell Encryption più recente da:
https://www.dell.com/support/home/product-support/product/dell-data-protection-encryption/drivers
Il software Dell Endpoint Security Suite Enterprise è disponibile per i clienti sul proprio account ddpe.credant.com oppure può essere ottenuto tramite Dell ProSupport.
Dell Technologies consiglia a tutti gli utenti di determinare l'applicabilità di queste informazioni alle proprie situazioni individuali e di intraprendere le azioni appropriate. Le informazioni fornite così come sono senza garanzie di alcun tipo. Dell declina ogni garanzia, espressa o implicita, incluse le garanzie di commerciabilità, idoneità per uno scopo particolare, titolarità e non violazione. Dell o i suoi fornitori non saranno in alcun caso responsabili per danni di qualsiasi tipo, inclusi danni diretti, indiretti, incidentali, consequenziali, perdite di profitti aziendali o danni speciali, anche se Dell o i suoi fornitori sono stati avvisati della possibilità di tali danni. In alcune giurisdizioni e paesi l'esclusione o la limitazione della responsabilità per danni consequenziali o accidentali non è ammessa, pertanto le esclusioni di responsabilità e le limitazioni precedenti non sono applicabili.