Προσθέστε προϊόντα McAfee στη λίστα προϊόντων ασφαλείας που δεν παίζουν καλά με τις πιο πρόσφατες ενημερώσεις κώδικα των Windows
- Κατηγορία: Παράθυρα
Όταν η Microsoft κυκλοφόρησε τις μηνιαίες αθροιστικές ενημερώσεις για προϊόντα Windows 7, Windows 8.1 και Server, κανείς δεν μπορούσε να φανταστεί τι εφιάλτης αυτά τα μπαλώματα θα γινόταν για πολλούς διαχειριστές συστήματος.
Η Microsoft αναγνώρισε δύο ημέρες αργότερα ότι κάτι δεν ήταν εντάξει και ότι οι ενημερώσεις προκάλεσαν προβλήματα συμβατότητας με ορισμένα προϊόντα ασφαλείας Sophos και Avast. Η Microsoft πρόσθεσε προϊόντα της Avast και της ArcaBit στη λίστα γνωστών ζητημάτων αργότερα εκείνη την εβδομάδα.
Οι χρήστες και οι εταιρείες ασφαλείας ανέφεραν ότι οι συσκευές ενδέχεται να αποτύχουν στην εκκίνηση ή να εμφανίζονται παγωμένες ή κλειδωμένες για μεγάλο χρονικό διάστημα. Η μόνη λύση τότε ήταν να απεγκαταστήσετε τις ενημερώσεις για να επιλύσετε το πρόβλημα.
Σήμερα, η Microsoft πρόσθεσε προϊόντα από μια άλλη εταιρεία ασφάλειας - McAfee - στη λίστα προϊόντων που δεν τους άρεσε η πρόσφατα κυκλοφόρησε η ενημέρωση.
Σημειώσεις κώδικα για KB4493472 και KB4493446 , οι αθροιστικές μηνιαίες ενημερώσεις συλλογής για Windows 7, Windows Server 2008 R2, Windows 8.1 και Windows Server 2012 R2, επισημαίνουν το ζήτημα:
Η Microsoft και η McAfee έχουν εντοπίσει ένα πρόβλημα σε συσκευές με εγκατεστημένο το McAfee Endpoint Security (ENS) Threat Prevention 10.x ή το McAfee Host Intrusion Prevention (Host IPS) 8.0. Μπορεί να προκαλέσει αργή εκκίνηση του συστήματος ή να μην ανταποκρίνεται κατά την επανεκκίνηση μετά την εγκατάσταση αυτής της ενημερωμένης έκδοσης.
Η Microsoft παραθέτει συγκεκριμένα το McAfee Security (ENS) Threat Prevention 10.x και το McAfee Host Intrusion Prevention (Host IPS) 8.0 και συνδέσμους προς άρθρα υποστήριξης McAfee ( εδώ , και εδώ ).
Η McAfee παρέχει κάποια εικόνα σχετικά με την αιτία του προβλήματος και φαίνεται πιθανό ότι είναι η ίδια αιτία για όλα τα συστήματα με επηρεαζόμενα προϊόντα ασφαλείας.
Οι αλλαγές στην ενημέρωση των Windows Απριλίου 2019 για το Client Server Runtime Subsystem (CSRSS) εισήγαγαν ένα πιθανό αδιέξοδο με το ENS.
Η λύση της εταιρείας προτείνει ότι οι διαχειριστές συστήματος θα πρέπει να «απενεργοποιήσουν οποιονδήποτε κανόνα προστασίας πρόσβασης που προστατεύει μια υπηρεσία».
Γούντι Λεονάρντ σημειώσεις - σωστά - ότι η «ανακοίνωση είναι παράξενη» καθώς η Microsoft παραθέτει το ζήτημα μόνο για τις μηνιαίες ενημερώσεις ενημερώσεων αλλά όχι για ενημερώσεις ασφαλείας μόνο. Οι ενημερώσεις κώδικα ασφαλείας αναφέρονται μόνο σε προβλήματα με τα προϊόντα Sophos, Avira και Avast. Οι ArcaBit και McAfee λείπουν.
Δεν επηρεάζονται επίσης συσκευές με επιδιορθώσεις μόνο ασφαλείας και εγκατεστημένο λογισμικό McAfee ή ArcaBit; Ο Γούντι προτείνει ότι θα μπορούσε να είναι «ατημέλητη τεκμηρίωση». δεν θα ήταν η πρώτη φορά που η παρεχόμενη τεκμηρίωση της Microsoft δεν διαθέτει ζωτικές πληροφορίες.
Εν πάση περιπτώσει, εάν εκτελείτε μια λύση ασφάλειας για επιχειρήσεις σε συσκευές που εκτελούν οποιοδήποτε από τα επηρεαζόμενα λειτουργικά συστήματα, καλύτερα να αποφύγετε τις ενημερωμένες εκδόσεις κώδικα έως ότου τακτοποιηθούν τα πράγματα. Τουλάχιστον, δημιουργήστε ένα αντίγραφο ασφαλείας σε ένα μηχάνημα, εφαρμόστε την ενημέρωση και παρακολουθήστε προσεκτικά τη συμπεριφορά.