Dodaj produkty McAfee do listy produktów zabezpieczających, które nie współpracują dobrze z najnowszymi poprawkami systemu Windows

Wypróbuj Nasz Instrument Do Eliminowania Problemów

Gdy Microsoft wydał miesięczne aktualizacje zbiorcze w przypadku produktów Windows 7, Windows 8.1 i Server nikt nie mógł sobie wyobrazić, co to jest koszmar te łaty stanie się dla wielu administratorów systemu.

Microsoft przyznał dwa dni później, że coś było nie tak i że aktualizacje spowodowały problemy ze zgodnością z niektórymi produktami zabezpieczającymi Sophos i Avast. Firma Microsoft dodała produkty Avast i ArcaBit do listy znanych problemów pod koniec tego tygodnia.

Użytkownicy i firmy zajmujące się bezpieczeństwem zgłaszali, że urządzenia mogą się nie uruchamiać lub wyglądać na zawieszone lub zablokowane przez długi czas. W tamtych czasach jedynym rozwiązaniem było odinstalowanie aktualizacji w celu rozwiązania problemu.

mcafee issue windows patches

Dzisiaj Microsoft dodał produkty innej firmy zajmującej się bezpieczeństwem - McAfee - do listy produktów, które nie spodobały się nowej aktualizacji.

Informacje o aktualizacji dla KB4493472 i KB4493446 , zbiorcze aktualizacje comiesięczne dla systemów Windows 7, Windows Server 2008 R2, Windows 8.1 i Windows Server 2012 R2, podkreślają problem:

Firmy Microsoft i McAfee zidentyfikowały problem na urządzeniach z zainstalowanym programem McAfee Endpoint Security (ENS) Threat Prevention 10.x lub McAfee Host Intrusion Prevention (Host IPS) 8.0. Może to spowodować powolne uruchamianie systemu lub brak odpowiedzi po ponownym uruchomieniu po zainstalowaniu tej aktualizacji.

Firma Microsoft wymienia w szczególności McAfee Security (ENS) Threat Prevention 10.xi McAfee Host Intrusion Prevention (Host IPS) 8.0, a także łącza do artykułów pomocy technicznej firmy McAfee ( tutaj , i tutaj ).

Firma McAfee zapewnia wgląd w przyczynę problemu i wydaje się prawdopodobne, że jest to ta sama przyczyna dla wszystkich systemów z produktami zabezpieczającymi, których dotyczy luka.

Zmiany w aktualizacji systemu Windows z kwietnia 2019 r. Dla podsystemu środowiska wykonawczego klienta serwera (CSRSS) wprowadziły potencjalny impas z ENS.

Obejście firmy sugeruje, że administratorzy systemu powinni „wyłączyć każdą regułę ochrony dostępu, która chroni usługę”.

Woody Leonard notatki - poprawnie - że „ogłoszenie jest dziwne”, ponieważ Microsoft wymienia problem tylko dla comiesięcznych aktualizacji, ale nie dotyczy tylko poprawek bezpieczeństwa. Łatki tylko zabezpieczające wymieniają problemy tylko z produktami Sophos, Avira i Avast; Brakuje ArcaBit i McAfee.

Czy problem nie dotyczy również urządzeń z poprawkami zawierającymi tylko zabezpieczenia i zainstalowanym oprogramowaniem McAfee lub ArcaBit? Woody sugeruje, że może to być „niechlujna dokumentacja”; nie byłby to pierwszy przypadek, gdy dokumentacja firmy Microsoft nie zawiera istotnych informacji.

W każdym razie, jeśli uruchamiasz rozwiązanie zabezpieczające dla przedsiębiorstw na urządzeniach z dowolnym systemem operacyjnym, którego dotyczy problem, lepiej unikać wydanych poprawek, dopóki sprawy nie zostaną rozwiązane. Przynajmniej utwórz kopię zapasową na jednym komputerze, zastosuj aktualizację i uważnie monitoruj zachowanie.