Tausende von PC Windows XP down: McAfee unterzeichnete ein Fiasko

avr 23, 2010 No Comments Posted in: Sicherheit - 23. April 2010 Keine Kommentare

Aufgrund eines Datei-Updates nicht ausreichend getestet haben Tausende von Computern mit Windows XP SP3 die Opfer von Reboot-Schleife. Mehr als 1000 Läden ein australischer Händler und negativ verändert haben. McAfee entschuldigt.

MITTWOCH, 21 APRIL, wurde McAfee aktualisiert seine Signaturdatenbank. Sehr schnell wurde der Verlag von seinen Nutzern eine Störung informiert. Beteiligte ein falsch positives von dem Update und die die VirusScan Antiviren-Engine (ab Version 8.7), ein System-Datei (svchost.exe) als bösartig angesehen werden geführt eingeführt.

Laut McAfee und Unternehmen von diesem Fehler betroffen waren nur Computer mit Windows XP SP3 betroffen. Doch angesichts der Art des Fehlers (ein Reboot-Schleife Maschinen) und der Marktanteil von Windows XP im Unternehmen, sind viele potenzielle Opfer.

McAfee wurde zum ersten Mal ihr Bild durch die Minimierung der Vorfall behandelt

Doch in einer ersten Nachricht am 21. April in seinem Blog veröffentlicht, sagt McAfee, dass nur wenige Kunden betroffen sind (weniger als 1%). Gibt das Feld sie sind weit weniger optimistisch. Steve Shillingford, ein Berater, erzählte InformationWeek durch ein multinationales Unternehmen mit 50.000 Beiträge angefahren wurden Opfer von McAfee Bug.

Die australische Website ZDNet berichtet die Schließung von Geschäften in der Kette Cole, wo 10% der Terminals im Einzelhandel musste gelöscht werden. In allen 1.100 Filialen und sind die australischen Vertriebspartner, die betroffen gewesen.

Associated Press berichtete über ähnliche Ausfälle in einem Drittel der US-amerikanischen Krankenhäuser in Rhode Island. In Kentucky sind es die Embedded-Computer-Stationen in den Polizeiautos, die eine Panne hatte.

Viele Konten von Unternehmen, deren Positionen standen nicht zur Verfügung

Auf Twitter, bemerkt ComputerWorld, dass zahlreiche Meldungen von Frustration durch Nutzer von McAfee Anti-Virus wurden gebucht. Obwohl er das Ausmaß des Vorfalls verweigert, hat der Redakteur nicht untätig bleiben. Er hat ein Tool automatisch die Korrektur der Signatur-Datenbank und Wiederherstellen der Datei "svchost.exe" unter Quarantäne entwickelt.

Was die Ursache dieser Störungen kann durch einen Fehler im Prozess der Qualitätssicherung (QS) bei McAfee erklärt werden. Die Anomalie sollte im Prinzip während der Testphasen erkannt werden und somit vor dem DAT-Datei an Benutzer verteilt wird.

McAfee, der in seinem Blog entschuldigte sich, versteckt sich hinter einer aktuellen Änderung ihrer QS-Umgebung. Um zu verhindern, ein solcher Vorfall nicht wiederholen, das Technical Support Manager, Barry McPherson gewährleistet McAfee, dass neue Protokolle implementiert derzeit in der Testverfahren.

Ein Fehler in Windows XP SP3 Test-und unkontrollierte

Ein vertrauliches Dokument gegeben ZDNet.com von einer anonymen Quelle sagte, dass zwei Protokoll-Verfahren nicht befolgt wurden ("Standard Peer Review" und "Risk Assessmet"). Darüber hinaus haben Testkonfigurationen vernachlässigt worden, vor allem VirusScan 8.7 auf Windows XP SP3.

In den Spalten der Computerworld, John Pescatore, Analyst für IT-Security bei Gartner, auch in Frage stellt eine große Anomalie in den Testprozess des Herausgebers, sondern war auch überrascht, dass die svchost.exe-Datei gelöscht wurde oder gemacht Quarantäne ohne Anzeige Warnmeldungen an den Pfosten.

Eine weitere Ursache für diesen Vorfall ist die Geschwindigkeit der Verlage auf neue Signaturen zu verteilen, ist Geschwindigkeit auch ein Verkaufsargument. Auch mit Lösungen wie Enterprise Policy Orchestrator (EPO) McAfee, werden neue Versionen der Signaturen eingesetzt sofort. Ziel ist es, den Zeitraum der Exposition gegenüber angreifen zu reduzieren.

Aber wenn die Geschwindigkeit kann dazu beitragen, die Risiken in einer komplexen Umgebung wie einer Firma, kann es auch zu Nebenwirkungen und führen zu Fehlalarmen mit katastrophalen Folgen. Wie für OS-Updates, Prüfung vor der Bereitstellung ist ein erster Schritt.

Quelle: ZDNet

No Responses to "Tausende von PC Windows XP down: McAfee unterzeichnete ein Fiasko"

Eine Antwort hinterlassen