当第三方应用程序注入 McAfee 进程时,可能会发生兼容性问题
技术文章 ID:
KB83123
上次修改时间: 2022-10-26 12:41:38 Etc/GMT
上次修改时间: 2022-10-26 12:41:38 Etc/GMT
免责声明
本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
了解不断适应的 XDR 生态系统如何为您的企业赋能。
Trellix 首席执行官 Bryan Palma 解释称,现在亟需能够不断学习的安全防护。
下载 Magic Quadrant 报告,该报告根据执行能力和愿景完成情况,对 19 家供应商进行了评估。
Gartner 报告称,“XDR 是一种新兴技术,可以提供增强的威胁防护、检测和响应。”
企业在 2022 年应警惕哪些网络安全威胁?
网络安全行业绝不是一潭死水,而是危机不断,现在便是接受这一全新安全防护理念,将其转化为自身优势,为企业赋能的最佳时机。
网络安全领域备受信赖的两大领导者携手打造弹性化的数字世界。
Trellix 首席执行官 Bryan Palma 解释称,现在亟需能够不断学习的安全防护。
当第三方应用程序注入 McAfee 进程时,可能会发生兼容性问题
技术文章 ID:
KB83123
上次修改时间: 2022-10-26 12:41:38 Etc/GMT 环境McAfee Agent 5.x
McAfee Endpoint Security 10.x VirusScan Enterprise 1.x McAfee VirusScan Enterprise 8.8 更新4修补程序 929019 McAfee VirusScan Enterprise 8.8 更新5及更高版本 的 McAfee Threat Intelligence Exchange 模块 以上所有 McAfee 产品都使用 SysCore。使用 SysCore 的所有受支持的 McAfee 产品现在包含版本 15.3 SysCore 的后期内部版本,其中引入了自保护功能。 第三方挂接应用程序包括 1 :
1 此列表会随着其他第三方挂接应用程序的识别而更新。
摘要McAfee 产品包括自我保护机制,可防止篡改 McAfee 文件、文件夹、进程、注册表项和可执行文件。自我保护机制需要提供和维护软件中的高级别安全性和信任,尤其是防止恶意软件攻击。
某些第三方软件应用程序可能会通过将其自身的代码(DLL)加载到 mcafee 进程中来注入或 "挂接" McAfee 进程或尝试。第三方应用程序可能会使用挂接技术作为向用户或管理员提供更多功能的手段。但是,与 McAfee 受保护的系统级服务的挂接没有任何正当的理由。 虽然此行为类似于恶意软件攻击,但从第三方供应商的角度来看,第三方应用程序的行为与预期完全一致。它提供的功能可支持第三方应用程序的用途。第三方供应商认为不需要挂接所有进程,并且许多提供的兼容性设置允许将特定进程排除在其代码中注入。
当不受信任的第三方代码注入或挂接受保护的 McAfee 服务时,可能会发生不良影响。已知问题包括需要手动补救的系统死锁。
问题当不受信任的第三方应用程序注入或挂接受保护的 McAfee 服务时,可能会发生以下问题:
系统更改已安装以下任何产品:
解决方案 1
McAfee 允许您信任第三方产品的数字证书。有关与此操作相关的信息和风险,请参阅解决方案1、步骤 2 "解决第三方应用程序(挂接)问题": KB74176-第三方应用程序 DLL 未签名(事件 ID 514/516/519)。
解决方案 2
通过咨询第三方供应商以获取可用配置选项来防止 McAfee 进程挂接。 以下 McAfee 进程不得注入。此列表并非全部包含。使用任务管理器确认您的环境中正在使用哪些 McAfee 进程。
解决方案 3第三方产品: Avecto 权限防护
此第三方产品有三个选项:
选项1: 将 McAfee 二进制文件添加到 Avecto 权限保护注入排除项列表。通过修改端点上的注册表实现 注意:: 本文包含有关打开或修改注册表的信息。
选项2: 通过使用组策略对象(GPO)策略修改注册表,将 McAfee 二进制文件添加到 Avecto 权限保护注入排除项列表 注意:: 本文包含有关打开或修改注册表的信息。
免责声明本文内容源于英文。如果英文内容与其翻译内容之间存在差异,应始终以英文内容为准。本文部分内容是使用 Microsoft 的机器翻译技术进行翻译的。
受影响的产品 |
|