[CA8298] Haavoittuvuus korjattu ESET Endpoint Encryptionissa ja ESET Full Disk Encryption for Windowsissa

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

ESETin asiakasneuvonta 2022-0012
27. heinäkuuta 2022
Vakavuus: Keskisuuri

Yhteenveto

ESET sai tietoonsa haavoittuvuuden ESET Endpoint Encryptionissa ja ESET Full Disk Encryption for Windowsissa, jonka avulla järjestelmään kirjautunut käyttäjä voi aiheuttaa sinisen ruudun virheen (BSOD).

Lisätietoja

Ajurin dlpfde.sys haavoittuvuus antaa järjestelmään kirjautuneelle käyttäjälle mahdollisuuden suorittaa järjestelmäkutsuja, jotka johtavat ytimen pinon ylivuotoon, mikä johtaa järjestelmän kaatumiseen, esimerkiksi BSOD:iin.

Tietojemme mukaan tätä haavoittuvuutta ei ole hyödynnetty luonnossa.

ESET:n tälle haavoittuvuudelle varaama CVE-tunnus on CVE-2022-2402, ja CVSS v3.1 -peruspistemäärä on 6,5 ja vektori on seuraava: AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H.

Ratkaisu

ESET on julkaissut korjattuja versioita ESET Endpoint Encryptionista ja ESET Full Disk Encryption for Windowsista. Suosittelemme, että aiempien, saastuneiden versioiden käyttäjät ajoittavat päivitykset korjattuihin versioihin mahdollisimman pian.

ESET Full Disk Encryption for Windows -version osalta ESET suosittelee päivittämistä ESET PROTECT -konsolista.

ESET Endpoint Encryption for Windowsin osalta suositellaan uudelleenasennusta. Käyttäjät voivat päivittää asiakaskoneet ESET Endpoint Encryptionin uudempaan versioon.

Ongelma on korjattu seuraavissa buildeissa:

  • ESET Endpoint Encryption 5.1.2.26
  • ESET Full Disk Encryption 1.3.2.32

Vaikuttavat ohjelmat ja versiot

  • ESET Endpoint Encryption 5.1.1.14 ja aikaisemmat versiot
  • ESET Full Disk Encryption 1.3.1.25 ja aikaisemmat versiot

Palaute ja tuki

Jos sinulla on palautetta tai kysymyksiä tästä ongelmasta, ota meihin yhteyttä ESET Security Forumissa tai paikallisessa ESETin teknisessä tuessa.

Kuittaus

ESET arvostaa koordinoidun julkistamisen periaatteita tietoturva-alalla ja haluaa kiittää @SecAndStuffia.

Versioloki

Versio 1.0 (27. heinäkuuta 2022): Tämän asiakirjan alkuperäinen versio