ESET Müşteri Danışmanlığı 2022-0012
27 Temmuz 2022
Önem derecesi: Orta
Özet
ESET, ESET Endpoint Encryption ve ESET Full Disk Encryption for Windows'da sisteme giriş yapan bir kullanıcının mavi ekran hatasına (BSOD) neden olmasını sağlayan bir güvenlik açığının farkına vardı.
Ayrıntılar
Dlpfde.sys sürücüsündeki güvenlik açığı, sistemde oturum açan bir kullanıcının çekirdek yığın taşmasına yol açan sistem çağrıları gerçekleştirmesine olanak tanıyarak BSOD gibi bir sistem çökmesine neden olur.
Bildiğimiz kadarıyla, vahşi doğada bu güvenlik açığından yararlanan mevcut bir açık bulunmamaktadır.
ESET tarafından bu güvenlik açığı için ayrılan CVE kimliği CVE-2022-2402'dir ve CVSS v3.1 temel puanı aşağıdaki vektörle 6.5'tir: AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H.
Çözüm
ESET, Windows için ESET Endpoint Encryption ve ESET Full Disk Encryption'ın düzeltilmiş sürümlerini yayınladı. Önceki, etkilenen sürümlerin kullanıcılarının mümkün olan en kısa sürede düzeltilmiş sürümlere yükseltme planlamalarını öneririz.
Windows için ESET Tam Disk Şifreleme için ESET, ESET PROTECT konsolundan yükseltme yapılmasını önerir.
Windows için ESET Endpoint Encryption için yeniden yükleme önerilir. Kullanıcılar istemci makineleri ESET Endpoint Encryptionın.
Sorun aşağıdaki yapılarda çözülmüştür:
- ESET Endpoint Encryption 5.1.2.26
- ESET Tam Disk Şifreleme 1.3.2.32
Etkilenen programlar ve sürümler
- ESET Endpoint Encryption 5.1.1.14 ve önceki sürümleri
- ESET Full Disk Encryption 1.3.1.25 ve önceki sürümleri
Geri bildirim ve destek
Bu sorunla ilgili geri bildiriminiz veya sorularınız varsa ESET Security Forum veya yerel ESET Teknik Destek aracılığıyla bizimle iletişime geçin.
Teşekkür
ESET, güvenlik endüstrisindeki koordineli ifşa ilkelerine değer verir ve @SecAndStuff'a teşekkür eder.
Sürüm günlüğü
Sürüm 1.0 (27 Temmuz 2022): Bu belgenin ilk sürümü