{"id":316,"date":"2011-11-15T17:01:49","date_gmt":"2011-11-15T16:01:49","guid":{"rendered":"http:\/\/www.satinfo.es\/noticies\/?p=316"},"modified":"2011-11-15T17:08:01","modified_gmt":"2011-11-15T16:08:01","slug":"publicacion-del-parche-1-para-virusscan-enterprise-8-8","status":"publish","type":"post","link":"https:\/\/www.satinfo.es\/noticies\/2011\/publicacion-del-parche-1-para-virusscan-enterprise-8-8\/","title":{"rendered":"Publicaci\u00f3n del Parche 1 para VirusScan Enterprise 8.8"},"content":{"rendered":"<p>McAfee ha publicado el parche 1 para VirusScan Enterprise 8.8 que incluye las siguientes mejoras:<\/p>\n<p style=\"padding-left: 30px;\"><strong>1.<\/strong> El <em>McAfee Link Driver<\/em> se ha actualizado para asegurar que el cierre de sesi\u00f3n de Terminal Server no termine antes de que el manejador este limpiado.<\/p>\n<p style=\"padding-left: 30px;\"><strong>2.<\/strong> Este parche refuerza la autoprotecci\u00f3n para evitar el acceso no autorizado a los procesos cr\u00edticos de VirusScan Enterprise.<\/p>\n<p style=\"padding-left: 30px;\"><strong>3.<\/strong> Este parche incluye una nueva regla de <em>Protecci\u00f3n de Acceso<\/em> que refuerza a VirusScan Enterprise 8.7i frente a malware que tenga capacidades de inyecci\u00f3n de procesos.<\/p>\n<p style=\"padding-left: 60px;\"><strong>NOTA:<\/strong> La regla <em>Protecci\u00f3n Com\u00fan Est\u00e1ndar: Prevent hooking of McAfee processes<\/em> se habilita por defecto. Las aplicaciones leg\u00edtimas son conocidas por realizar procesos de inyecci\u00f3n y esta regla de Protecci\u00f3n de Acceso puede tener resultados indeterminados con dichas aplicaciones leg\u00edtimas. Estas aplicaciones deber\u00edan ser capaces de recuperarse al fallar en el proceso de inyecci\u00f3n de procesos, no obstante se recomienda fervientemente realizar pruebas con esta actualizaci\u00f3n en entornos de test y grupo piloto antes de realizar un despliegue masivo.<\/p>\n<p style=\"padding-left: 30px;\"><strong>4.<\/strong> Se ha actualizado la extensi\u00f3n de ePolicy Orchestrator para a\u00f1adir la gesti\u00f3n de la nueva regla de protecci\u00f3n de acceso, <em>Protecci\u00f3n Com\u00fan Est\u00e1ndar: Prevent hooking of McAfee processes<\/em>.<\/p>\n<p><strong>Entre otras cosas se solucionan los puntos siguientes<\/strong>:<\/p>\n<ul>\n<li><span style=\"color: #ff0000;\"><strong>Problema:<\/strong><\/span> se produce el error 1920, indicando \u00abel servicio McShield no se pudo iniciar. Esto puede ocurrir cuando Microsoft Windows est\u00e1 instalado en una sub-carpeta en vez de estar en el directorio ra\u00edz.<br \/>\n<span style=\"color: #008000;\"><strong>Soluci\u00f3n:<\/strong><\/span> El instalador del n\u00facleo del sistema ha sido revisado para reconocer todas las rutas.<\/li>\n<li><span style=\"color: #ff0000;\"><strong>Problema:<\/strong><\/span> software malicioso podr\u00eda modificar los permisos NTFS en las carpetas de la carpeta de McAfee para desactivar el software.<br \/>\n<span style=\"color: #008000;\"><strong>Soluci\u00f3n:<\/strong><\/span> La auto-protecci\u00f3n evita ahora que los procesos que no sean de McAfee puedan obtener identificadores con permisos de escritura sobre nuestros procesos.<\/li>\n<li><span style=\"color: #ff0000;\"><strong>Problema:<\/strong><\/span> la exclusi\u00f3n del proceso de desbordamiento de b\u00fafer se rompi\u00f3 despu\u00e9s de la introducci\u00f3n de exclusiones m\u00e1s espec\u00edficas en Desbordamiento de b\u00fafer usando el nombre de m\u00f3dulo y el nombre de la API.<br \/>\n<span style=\"color: #008000;\"><strong>Soluci\u00f3n:<\/strong><\/span> Proceso de exclusiones en el de desbordamiento de b\u00fafer act\u00faa como se esperaba en m\u00e1quinas independientes, en sistema administrados con ePolicy Orquestador y durante la migraci\u00f3n de la pol\u00edtica de ePolicy Orchestrator tambi\u00e9n.<\/li>\n<li><span style=\"color: #ff0000;\"><strong>Problema:<\/strong><\/span> cuando se incluyen varias firmas en un EXTRA.DAT, el patr\u00f3n utilizado para almacenar la descripci\u00f3n de informaci\u00f3n en la ventana \u00abAcerca de\u00bb podr\u00eda no ser lo suficientemente grande.<br \/>\n<span style=\"color: #008000;\"><strong>Soluci\u00f3n:<\/strong><\/span> El tama\u00f1o del buffer para almacenar la informaci\u00f3n de la firma EXTRA.DAT se ha aumentado a 4 veces su original.<\/li>\n<li><span style=\"color: #ff0000;\"><strong>Problema:<\/strong><\/span> Cuando la opci\u00f3n \u00abMostrar complemento de error de interfaz de usuario\u00bb est\u00e1 habilitada en Outlook, aparece la siguiente ventana de error cada vez que Outlook se inicia y el primer correo electr\u00f3nico se abre o se crea: \u00ab\u201cCustom UI Runtime Error in McAfee E-mail Scan Add-in\u00bb.<br \/>\n<span style=\"color: #008000;\"><strong>Soluci\u00f3n:<\/strong><\/span> McAfee E-mail Scan Add-in se ha fijado para devolver el c\u00f3digo de error de Outlook correcto. El pop-up de error ya no aparece.<\/li>\n<li><span style=\"color: #ff0000;\"><strong>Problema:<\/strong><\/span> Los archivos en ubicaciones de red podr\u00edan dar lugar a una excepci\u00f3n no controlada que conduce a un fallo del sistema si la red experimenta un error o el objeto que se puede leer. Un informe de esto ocurri\u00f3 al abrir el Outlook 2010 con los archivos PST configurados para que residiesen en un almacenamiento remoto.<br \/>\n<span style=\"color: #008000;\"><strong>Soluci\u00f3n:<\/strong><\/span> se controla la excepci\u00f3n para evitar una ca\u00edda del sistema.<\/li>\n<li><span style=\"color: #ff0000;\"><strong>Problema:<\/strong><\/span> el archivo XML generado para el evento 1202 contiene valores incorrectos para GMTTime y campos UTCTime.<br \/>\n<span style=\"color: #008000;\"><strong>Soluci\u00f3n:<\/strong><\/span> los campos GMTTime y UTCTime para el evento 1202 tienen ahora la informaci\u00f3n de la hora correcta.<\/li>\n<li><span style=\"color: #ff0000;\"><strong>Problema:<\/strong><\/span> un problema C2 Comprobaci\u00f3n de errores \u00ab, BAD_POOL_CALLER\u00bb error, puede ocurrir bajo condiciones variadas. Un ejemplo fue cuando se utilizaba un convertidor de m\u00e1quina virtual.<br \/>\n<span style=\"color: #008000;\"><strong>Soluci\u00f3n:<\/strong><\/span> se ha resuelto un problema de corrupci\u00f3n de memoria.<\/li>\n<\/ul>\n<p><span style=\"color: #ff0000;\"><strong>NOTA:<\/strong><\/span> Tanto en el zip de instalaci\u00f3n de la versi\u00f3n completa como dentro del archivo ZIP que contiene el parche 1 de VirusScan Enterprise 8.8 se encuentra una nueva versi\u00f3n de la extensi\u00f3n de producto <strong>VIRUSCAN8800(191).zip<\/strong> y tambi\u00e9n de informes de VirusScan 8.8\u00a0<strong>VIRUSCANREPORTS120(136).zip<\/strong> para los servidores ePolicy Orchestrator 4.0 y 4.5<\/p>\n<p>&nbsp;<\/p>\n<p><strong><a href=\"https:\/\/www.satinfo.es\/db\/antivirus\/estacions\/vsc_win\/vse880p1.zip\">Pulse aqu\u00ed para descargar el Parche 1 para VirusScan 8.8<\/a><\/strong><\/p>\n<p><strong><a href=\"https:\/\/www.satinfo.es\/db\/antivirus\/estacions\/vsc_win\/vse880lmlrp1.zip\">Pulse aqu\u00ed para descargar VirusScan 8.8 con Parche 1<\/a><\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><strong><span style=\"color: #0000ff;\">SATINFO<\/span>, SERVICIO DE ASISTENCIA T\u00c9CNICA INFORMATICA 15 de Noviembre de 2011<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>McAfee ha publicado el parche 1 para VirusScan Enterprise 8.8 que incluye las siguientes mejoras: 1. El McAfee Link Driver se ha actualizado para asegurar que el cierre de sesi\u00f3n de Terminal Server no termine antes de que el manejador este limpiado. 2. Este parche refuerza la autoprotecci\u00f3n para evitar el acceso no autorizado a <a href='https:\/\/www.satinfo.es\/noticies\/2011\/publicacion-del-parche-1-para-virusscan-enterprise-8-8\/' class='excerpt-more'>[&#8230;]<\/a><\/p>\n","protected":false},"author":5,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[8,891,892],"tags":[46,29],"class_list":["post-316","post","type-post","status-publish","format-standard","hentry","category-8","category-otros","category-todos","tag-parche-1","tag-virusscan-enterprise-8-8","category-8-id","category-891-id","category-892-id","post-seq-1","post-parity-odd","meta-position-corners","fix"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/posts\/316","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/comments?post=316"}],"version-history":[{"count":0,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/posts\/316\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/media?parent=316"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/categories?post=316"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.satinfo.es\/noticies\/wp-json\/wp\/v2\/tags?post=316"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}