KB0235: SentinelAgent e thinkcell attivano: "COMBASE.DLL STATUS_ACCESS_VIOLATION"

Problema

Lo strumento di sicurezza SentinelAgent di SentinelOne è installato nel computer. A un certo punto, dopo aver lavorato con il foglio dati interno di thinkcell, viene visualizzato un messaggio di errore COMBASE.DLL STATUS_ACCESS_VIOLATION.

messaggio di errore di thinkcell

In alcuni casi, il messaggio di errore non viene visualizzato e si apre invece una nuova finestra di Excel (della normale applicazione Excel autonoma).

Soluzione

Il problema verrà risolto installando i seguenti aggiornamenti di Microsoft Windows.

Nota: in una versione precedente di questo articolo, avevamo comunicato la terza settimana di ottobre 2022 come data di rilascio prevista per la prima ondata di aggiornamenti di Windows, in base alle informazioni ricevute da Microsoft. Tuttavia, Microsoft ha infine posticipato questa ondata a novembre. Di seguito sono riportate le informazioni attualmente disponibili al 1° dicembre 2022.

Per le versioni di Windows elencate di seguito, Microsoft ha pubblicato rilasci facoltativi a novembre 2022 (ovvero il rilascio 11C nella convenzione di denominazione di Microsoft). Consultare le informazioni sulla versione di Microsoft in 15 novembre 2022—KB5020030 (build del sistema operativo 19042.2311, 19043.2311, 19044.2311 e 19045.2311) Anteprima

  • Windows 10 v22H2 (Build 19045)
  • Windows 10 v21H2 (Build 19044)
  • Windows 10 v21H1 (Build 19043)
  • Windows 10 v20H2 (Build 19042)

Per le seguenti versioni di Windows, gli aggiornamenti erano originariamente previsti per novembre e non abbiamo ancora ricevuto informazioni aggiornate. Tuttavia, gennaio 2023 è la data più probabile, poiché gli aggiornamenti di dicembre sono riservati ai problemi di sicurezza.

  • Windows 11
  • Windows Server 2022
  • Windows 10 v2004

Per questa versione di Windows, un aggiornamento era originariamente previsto per gennaio 2023 e non abbiamo ricevuto informazioni su una modifica.

  • Windows 10 v1809: 1B (rilascio standard, secondo martedì di gennaio 2023)

Si prevede che Microsoft sposterà successivamente i rilasci facoltativi "C" nei rilasci standard "B".

Se si riscontrano ancora problemi dopo aver installato l'aggiornamento di Windows appropriato, contattare il nostro team di assistenza.

Passaggi di riproduzione

Se non è chiaro se si sta riscontrando questo errore o uno simile, provare questi passaggi di riproduzione: Scopri di più

  1. Aprire PowerPoint
  2. Inserire un grafico in pila di thinkcell:
    Insert > thinkcell > Elements > Stacked > fare clic sulla diapositiva per inserire il grafico
    > si apre il foglio dati interno (processo Excel mostrato in Task Manager > (More Details) > Details)
  3. Chiudere il foglio dati interno
    > Attendere che il processo Excel si chiuda in Task Manager > (More Details) > Details) (può richiedere ~30 s)
    > CRITICALWITHMSG COMBASE.DLL 10.0.18362.1645+0x1BEBBE: STATUS_ACCESS_VIOLATION oppure si apre una nuova finestra di Excel
    > Dopo aver chiuso il messaggio di errore, il processo Excel viene chiuso

Analisi

Questo problema si verificava solo nelle versioni di Windows interessate quando thinkcell e SentinelAgent di SentinelOne erano abilitati insieme. I nostri sviluppatori hanno analizzato il problema in dettaglio: Scopri di più

L'arresto anomalo si è verificato in COMBASE.DLL all'interno della funzione CCtxChnl::OnCall. Abbiamo analizzato il problema in COMBASE.DLL 10.0.19041.1202 a 64 bit e i seguenti offset di indirizzo e nomi di simboli provengono da questa versione.La maggior parte del codice in CCtxChnl::OnCall sembrava essere robusta rispetto al membro this->_pIFaceEntry->_pID impostato su null (ad esempio, CStdWrapper::IsNAWrapper veniva chiamato da CCtxChnl::OnCall e conteneva codice per gestire questa situazione).Tuttavia, se la chiamata IsCallTracingEnabled in CCtxChnl::OnCall restituiva true, il codice tentava di accedere a this->_pIFaceEntry->_pID->_oid.Data1 senza verificare se this->_pIFaceEntry->_pID fosse null, causando una violazione di accesso (COMBASE.DLL!Imagebase+0x00000000001A77B0).

Soluzione temporanea

Se non è ancora possibile aggiornare Windows a una delle versioni corrette, il reparto IT può provare questa soluzione temporanea: Scopri di più

Un cliente di thinkcell ha ricevuto questa soluzione temporanea da SentinelOne prima che fossero disponibili le versioni di Windows corrette. Per ulteriori informazioni su questa soluzione temporanea, contattare il supporto SentinelOne e fare riferimento al ticket #652625.

  1. Ottenere la passphrase di SentinelOne per il computer
  2. Eseguire CMD come amministratore:
    cd "C:\Program Files\SentinelOne\Sentinel Agent <X.X.X.XXX\>"
    sentinelctl config agent.relinking.com false -k "PASS PHRASE FROM STEP ONE"
    sentinelctl config agent.relinking.com
    (il valore restituito deve essere: false)
  3. Attendere 5 minuti, quindi riavviare il computer.