Doradztwo dla klientów ESET 2022-0012
27 lipca 2022 r
Istotność: Średni
Podsumowanie
Firma ESET dowiedziała się o luce w ESET Endpoint Encryption i ESET Full Disk Encryption for Windows, która umożliwia zalogowanemu do systemu użytkownikowi wywołanie błędu niebieskiego ekranu (BSOD).
Szczegóły
Luka w sterowniku dlpfde.sys umożliwia zalogowanemu do systemu użytkownikowi wykonywanie wywołań systemowych prowadzących do przepełnienia stosu jądra, co skutkuje awarią systemu, na przykład BSOD.
Zgodnie z naszą najlepszą wiedzą, żadne istniejące exploity nie wykorzystują tej luki na wolności.
ID CVE zarezerwowane przez ESET dla tej luki to CVE-2022-2402, a bazowy wynik CVSS v3.1 to 6.5 z następującym wektorem: AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H.
Rozwiązanie
Firma ESET wydała poprawione wersje programów ESET Endpoint Encryption i ESET Full Disk Encryption dla systemu Windows. Zalecamy użytkownikom wcześniejszych wersji, których dotyczy problem, jak najszybsze zaplanowanie aktualizacji do wersji poprawionych.
W przypadku ESET Full Disk Encryption dla Windows, ESET zaleca aktualizację z poziomu konsoli ESET PROTECT.
W przypadku ESET Endpoint Encryption for Windows zalecana jest ponowna instalacja. Użytkownicy mogą zaktualizować komputery klienckie do nowszej wersji ESET Endpoint Encryption.
Problem został rozwiązany w następujących kompilacjach:
- ESET Endpoint Encryption 5.1.2.26
- ESET Full Disk Encryption 1.3.2.32
Programy i wersje, których dotyczy problem
- ESET Endpoint Encryption 5.1.1.14 i wcześniejsze wersje
- ESET Full Disk Encryption 1.3.1.25 i wcześniejsze
Opinie i wsparcie
Jeśli masz opinie lub pytania dotyczące tego problemu, skontaktuj się z nami za pośrednictwem forum ESET Security lub lokalnego wsparcia technicznego ESET.
Potwierdzenie
ESET ceni zasady skoordynowanego ujawniania informacji w branży bezpieczeństwa i chciałby podziękować @SecAndStuff.
Dziennik wersji
Wersja 1.0 (27 lipca 2022 r.): Początkowa wersja tego dokumentu