Ajoutez les produits McAfee à la liste des produits de sécurité qui ne fonctionnent pas bien avec les derniers correctifs Windows

Essayez Notre Instrument Pour Éliminer Les Problèmes

Lorsque Microsoft a publié les mises à jour mensuelles cumulatives pour les produits Windows 7, Windows 8.1 et Server, personne ne pouvait imaginer cauchemar ces patchs deviendrait pour de nombreux administrateurs système.

Microsoft a reconnu deux jours plus tard que quelque chose n'allait pas et que les mises à jour posaient des problèmes de compatibilité avec certains produits de sécurité Sophos et Avast. Microsoft a ajouté des produits Avast et ArcaBit à la liste des problèmes connus plus tard cette semaine.

Les utilisateurs et les sociétés de sécurité ont signalé que les appareils pouvaient ne pas démarrer ou sembler gelés ou verrouillés pendant une longue période. La seule solution à l'époque était de désinstaller les mises à jour pour résoudre le problème.

mcafee issue windows patches

Aujourd'hui, Microsoft a ajouté des produits d'une autre société de sécurité - McAfee - à la liste des produits qui n'aimaient pas la mise à jour nouvellement publiée.

Notes de patch pour KB4493472 et KB4493446 , les mises à jour cumulatives mensuelles pour Windows 7, Windows Server 2008 R2, Windows 8.1 et Windows Server 2012 R2, mettent en évidence le problème:

Microsoft et McAfee ont identifié un problème sur les appareils sur lesquels McAfee Endpoint Security (ENS) Threat Prevention 10.x ou McAfee Host Intrusion Prevention (Host IPS) 8.0 est installé. Cela peut entraîner un démarrage lent du système ou une absence de réponse au redémarrage après l'installation de cette mise à jour.

Microsoft répertorie spécifiquement McAfee Security (ENS) Threat Prevention 10.x et McAfee Host Intrusion Prevention (Host IPS) 8.0, ainsi que des liens vers des articles de support McAfee ( ici , et ici ).

McAfee fournit des informations sur la cause du problème et il semble probable que ce soit la même cause pour tous les systèmes avec des produits de sécurité affectés.

Les modifications apportées à la mise à jour d'avril 2019 de Windows pour le sous-système d'exécution client serveur (CSRSS) ont introduit un blocage potentiel avec ENS.

La solution de contournement de l'entreprise suggère que les administrateurs système devraient «désactiver toute règle de protection d'accès qui protège un service».

Woody Leonard Remarques - correctement - que «l'annonce est étrange» car Microsoft répertorie le problème uniquement pour les correctifs cumulatifs mensuels, mais pas pour les correctifs de sécurité uniquement. Les correctifs de sécurité uniquement répertorient les problèmes avec les produits Sophos, Avira et Avast uniquement; ArcaBit et McAfee sont manquants.

Les appareils avec des correctifs de sécurité uniquement et des logiciels McAfee ou ArcaBit installés ne sont-ils pas également affectés? Woody suggère qu'il pourrait s'agir d'une «documentation bâclée»; ce ne serait pas la première fois que la documentation fournie par Microsoft manque d'informations vitales.

Quoi qu'il en soit, si vous exécutez une solution de sécurité d'entreprise sur des appareils exécutant l'un des systèmes d'exploitation concernés, vous feriez mieux d'éviter les correctifs publiés jusqu'à ce que les choses soient réglées. À tout le moins, créez une sauvegarde sur une seule machine, appliquez la mise à jour et surveillez attentivement le comportement.