Føj McAfee-produkter til listen over sikkerhedsprodukter, der ikke spiller godt med de nyeste Windows-programrettelser

Prøv Vores Instrument Til At Fjerne Problemer

Når Microsoft frigav de månedlige kumulative opdateringer For Windows 7, Windows 8.1 og Server produkter kunne ingen forestille sig, hvad a mareridt disse programrettelser ville blive for mange systemadministratorer.

Microsoft erkendte to dage senere, at noget ikke var i orden, og at opdateringerne forårsagede kompatibilitetsproblemer med visse Sophos- og Avast-sikkerhedsprodukter. Microsoft føjede produkter af Avast og ArcaBit til listen over kendte problemer senere den uge.

Brugere og sikkerhedsfirmaer rapporterede, at enheder muligvis ikke kan starte eller forekomme frosne eller låste i lang tid. Den eneste løsning dengang var at afinstallere opdateringerne for at løse problemet.

mcafee issue windows patches

I dag føjede Microsoft produkter fra et andet sikkerhedsfirma - McAfee - til listen over produkter, der ikke kunne lide den nyligt frigivne opdatering.

Patch noter til KB4493472 og KB4493446 , fremhæver de samlede månedlige sammenlægningsopdateringer til Windows 7, Windows Server 2008 R2, Windows 8.1 og Windows Server 2012 R2, problemet:

Microsoft og McAfee har identificeret et problem på enheder med McAfee Endpoint Security (ENS) Threat Prevention 10.x eller McAfee Host Intrusion Prevention (Host IPS) 8.0 installeret. Det kan forårsage, at systemet har langsom opstart eller reagerer ikke ved genstart efter installationen af ​​denne opdatering.

Microsoft lister McAfee Security (ENS) Threat Prevention 10.x og McAfee Host Intrusion Prevention (Host IPS) 8.0 specifikt og linker til McAfee supportartikler ( her , og her ).

McAfee giver en vis indsigt i årsagen til problemet, og det ser ud til, at det er den samme årsag for alle systemer med berørte sikkerhedsprodukter.

Ændringer i Windows April 2019-opdateringen til Client Server Runtime Subsystem (CSRSS) introducerede en potentiel deadlock med ENS.

Virksomhedens løsning antyder, at systemadministratorer skal 'deaktivere enhver adgangsbeskyttelsesregel, der beskytter en service'.

Woody Leonard noter - korrekt - at 'meddelelsen er underlig', da Microsoft kun angiver spørgsmålet for de månedlige sammenlægningsprogrammer, men ikke kun for sikkerhedsrettelser. Sikkerhedsopdateringer kun angiver problemer med Sophos, Avira og Avast-produkter; ArcaBit og McAfee mangler.

Berøres der heller ikke enheder med patches, der kun er sikkerhed og McAfee eller ArcaBit-software? Woody antyder, at det kunne være 'slurvende dokumentation'; det ville ikke være første gang, at Microsofts leverede dokumentation mangler vigtige oplysninger.

Under alle omstændigheder, hvis du kører en Enterprise-sikkerhedsløsning på enheder, der kører et af de berørte operativsystemer, skal du bedre undgå de frigivne programrettelser, indtil tingene er sorteret. Opret i det mindste en sikkerhedskopi på en enkelt maskine, anvend opdateringen og overvåg adfærden nøje.