ESET 고객 자문 2022-0012
7월 27일, 2022
심각도 중간
요약
ESET은 시스템에 로그인한 사용자가 블루 스크린 오류(BSOD)를 일으킬 수 있는 ESET 엔드포인트 암호화 및 Windows용 ESET 전체 디스크 암호화의 취약점을 발견했습니다.
세부 정보
Dlpfde.sys 드라이버의 취약점으로 인해 시스템에 로그인한 사용자가 시스템 호출을 수행하면 커널 스택 오버플로우가 발생하여 시스템 충돌(예: BSOD)이 발생할 수 있습니다.
저희가 아는 한, 이 취약점을 악용하는 익스플로잇은 아직까지 존재하지 않습니다.
이 취약점에 대해 ESET에서 예약한 CVE ID는 CVE-2022-2402이며 CVSS v3.1의 기본 점수는 6.5이며 벡터는 다음과 같습니다: AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H.
솔루션
ESET은 ESET 엔드포인트 암호화 및 Windows용 ESET 전체 디스크 암호화의 고정 버전을 출시했습니다. 영향을 받는 이전 버전의 사용자는 가능한 한 빨리 고정 버전으로 업그레이드할 것을 권장합니다.
Windows용 ESET 전체 디스크 암호화의 경우, ESET은 ESET PROTECT 콘솔에서 업그레이드할 것을 권장합니다.
Windows용 ESET 엔드포인트 암호화의 경우 다시 설치하는 것이 좋습니다. 사용자는 클라이언트 시스템을 최신 버전의 ESET Endpoint Encryption으로 업그레이드할 수 있습니다.
이 문제는 다음 빌드에서 해결되었습니다:
- ESET 엔드포인트 암호화 5.1.2.26
- ESET 전체 디스크 암호화 1.3.2.32
영향을 받는 프로그램 및 버전
- ESET 엔드포인트 암호화 5.1.1.14 및 이전 버전
- ESET 전체 디스크 암호화 1.3.1.25 및 이전 버전
피드백 및 지원
이 문제에 대한 피드백이나 질문이 있는 경우 ESET 보안 포럼 또는 현지 ESET 기술 지원을 통해 문의하십시오.
인정
ESET은 보안 업계 내 공조 공개 원칙을 중요하게 생각하며 @SecAndStuff에 감사드립니다.
버전 로그
버전 1.0(2022년 7월 27일): 이 문서의 초기 버전