Voeg McAfee-producten toe aan de lijst met beveiligingsproducten die niet goed werken met de nieuwste Windows-patches
- Categorie: Ramen
Wanneer Microsoft heeft de maandelijkse cumulatieve updates uitgebracht voor Windows 7-, Windows 8.1- en Server-producten kon niemand zich voorstellen wat een nachtmerrie deze patches zou voor veel systeembeheerders worden.
Microsoft erkende twee dagen later dat er iets niet in orde was en dat de updates compatibiliteitsproblemen veroorzaakten met bepaalde Sophos- en Avast-beveiligingsproducten. Microsoft heeft later die week producten van Avast en ArcaBit aan de lijst met bekende problemen toegevoegd.
Gebruikers en de beveiligingsbedrijven meldden dat apparaten mogelijk niet opstarten of gedurende een lange periode bevroren of vergrendeld lijken. De enige oplossing toen was om de updates te verwijderen om het probleem op te lossen.
Vandaag heeft Microsoft producten van een ander beveiligingsbedrijf - McAfee - toegevoegd aan de lijst met producten die de nieuw uitgebrachte update niet leuk vonden.
Patch-opmerkingen voor KB4493472 en KB4493446 , de cumulatieve maandelijkse updatepakketten voor Windows 7, Windows Server 2008 R2, Windows 8.1 en Windows Server 2012 R2, benadrukken het probleem:
Microsoft en McAfee hebben een probleem vastgesteld op apparaten waarop McAfee Endpoint Security (ENS) Threat Prevention 10.x of McAfee Host Intrusion Prevention (Host IPS) 8.0 is geïnstalleerd. Het kan ertoe leiden dat het systeem traag opstart of niet meer reageert bij het opnieuw opstarten na installatie van deze update.
Microsoft vermeldt McAfee Security (ENS) Threat Prevention 10.x en McAfee Host Intrusion Prevention (Host IPS) 8.0 specifiek, en koppelingen naar McAfee-ondersteuningsartikelen ( hier , en hier ).
McAfee geeft enig inzicht in de oorzaak van het probleem, en het lijkt waarschijnlijk dat dit dezelfde oorzaak is voor alle systemen met getroffen beveiligingsproducten.
Wijzigingen in de Windows-update van april 2019 voor Client Server Runtime Subsystem (CSRSS) zorgden voor een mogelijke impasse met ENS.
De oplossing van het bedrijf suggereert dat systeembeheerders 'elke toegangsbeveiligingsregel die een service beschermt' moeten uitschakelen.
Woody Leonard notities - correct - dat de 'aankondiging vreemd' is, aangezien Microsoft het probleem alleen opsomt voor de maandelijkse rollup-patches, maar niet voor de alleen-beveiligingspatches. In de patches voor alleen beveiliging worden alleen problemen met Sophos-, Avira- en Avast-producten vermeld; ArcaBit en McAfee ontbreken.
Worden apparaten met alleen-beveiligingspatches en geïnstalleerde McAfee- of ArcaBit-software ook niet getroffen? Woody suggereert dat het 'slordige documentatie' zou kunnen zijn; het zou niet de eerste keer zijn dat in de door Microsoft verstrekte documentatie essentiële informatie ontbreekt.
Hoe dan ook, als u een Enterprise-beveiligingsoplossing uitvoert op apparaten met een van de getroffen besturingssystemen, kunt u de vrijgegeven patches beter vermijden totdat de zaken zijn opgelost. Maak op zijn minst een back-up op een enkele computer, pas de update toe en volg het gedrag zorgvuldig.