הוסף את מוצרי McAfee לרשימת מוצרי האבטחה שאינם משחקים היטב עם התיקונים האחרונים של Windows
- קטגוריה: חלונות
כאשר מיקרוסופט פרסמו את העדכונים המצטברים החודשיים עבור מוצרי Windows 7, Windows 8.1 ו- Server, איש לא יכול היה לדמיין מה זה סיוט התיקונים האלה יהפוך עבור מנהלי מערכת רבים.
מיקרוסופט הודה כיומיים לאחר מכן שמשהו לא בסדר, וכי העדכונים גרמו לבעיות תאימות למוצרי אבטחה של סופוס ואווסט מסוימים. מיקרוסופט הוסיפה מוצרים של Avast ו- ArcaBit לרשימת הנושאים הידועים בהמשך השבוע.
משתמשים וחברות האבטחה דיווחו כי מכשירים עשויים להיכשל באתחול או נראים קפואים או נעולים במשך תקופה ארוכה. הפיתרון היחיד אז היה להסיר את העדכונים כדי לפתור את הבעיה.
היום, מיקרוסופט הוסיפה לרשת המוצרים של חברת אבטחה אחרת - McAfee - לרשימת המוצרים שלא אהבו את העדכון החדש שיצא לאחרונה.
הערות תיקון עבור KB4493472 ו KB4493446 עדכוני האוסף החודשי המצטברים עבור Windows 7, Windows Server 2008 R2, Windows 8.1 ו- Windows Server 2012 R2, מדגישים את הבעיה:
Microsoft ו- McAfee זיהו בעיה במכשירים עם התקנת McAfee Endpoint Security (ENS) מניעת איום 10.x או McAfee Host Prevention Prevention (Host IPS) 8.0. זה עלול לגרום למערכת להפעלה איטית או להיענות לתגובה בעת הפעלה מחדש לאחר התקנת עדכון זה.
מיקרוסופט מפרטת את McAfee Security (ENS) מניעת איום 10.x ו- McAfee Prevention Prevention (Host IPS) 8.0 באופן ספציפי, ומקשרת למאמרי תמיכה של McAfee ( פה , ו פה ).
מקאפי מספק תובנה מסוימת לגבי הגורם לבעיה, ונראה שזו אותה הסיבה לכל המערכות עם מוצרי האבטחה המושפעים.
שינויים בעדכון Windows אפריל 2019 עבור Sub Server Client Runtime Subsystem (CSRSS) הציגו נעילת בלאי פוטנציאלית עם ENS.
הדרך לעקיפת הבעיה מציעה למנהלי מערכות 'להשבית כל כלל הגנת גישה המגנה על שירות'.
וודי לאונרד הערות - נכון - ש'ההכרעה מוזרה 'כמו שמיקרוסופט מפרטת את הבעיה רק עבור תיקוני האוסף החודשי, אך לא עבור תיקוני האבטחה בלבד. תיקוני האבטחה בלבד מציגים בעיות במוצרי Sophos, Avira ו- Avast בלבד; ארקביט ומקאפי נעדרים.
האם מכשירים עם תיקוני אבטחה בלבד ותוכנת McAfee או ArcaBit אינם מותקנים גם כן? וודי מציע שזה יכול להיות 'תיעוד מרושל'; זו לא תהיה הפעם הראשונה שהתיעוד המסופק של מיקרוסופט חסר מידע חיוני.
בכל מקרה, אם אתה מפעיל פיתרון אבטחה ארגוני במכשירים שמפעילים אחת ממערכות ההפעלה המושפעות, עדיף שתמנע מהתיקונים ששוחררו עד למציאת הדברים. לכל הפחות, צור גיבוי במחשב יחיד, החל את העדכון ופקח על ההתנהגות בזהירות.