Skip Navigation

Linux-Geräte melden zahlreiche DYLD-Injektions-Verletzungen

Mögliche Ursache

Bestimmte Anwendungen von Drittanbietern, wie
Splunk
, Dynatrace, AppDynamics und DataDog, versuchen Module vorzuladen (Umgebungsvariable LD_PRELOAD für einen Prozess), was zu DYLD-Injektions-Verletzungen für jeden von der Anwendung überwachten Prozess führt.

Mögliche Lösung

Gehen Sie wie folgt vor:
  1. Wenn Sie eine Version des
    CylancePROTECT Desktop
    -Agenten vor Version 2.1.1574 verwenden, führen Sie ein Upgrade auf 2.1.1574 oder höher durch.
    BlackBerry
    empfiehlt dringend ein Upgrade auf die neueste verfügbare Version des Agenten, um von den neuesten Verbesserungen zu profitieren.
  2. Fügen Sie Ausschlüsse zum Speicherschutz für die .so-Komponenten hinzu, die von einer Drittanbieteranwendung injiziert werden sollen. Prüfen Sie die Variable LD_PRELOAD, um die .so-Komponenten zu bestimmen, für die Sie Ausschlüsse hinzufügen müssen („man ld.so“ kann behilflich sein). Am besten wenden Sie sich an den Support der Drittanbieteranwendung, um die entsprechenden .so-Dateien zu ermitteln.