eTrust Antivirus принял системный процес сlsass.exe за вирус - «Интернет»
В приложении Связь с Windows появились новые функции - «Новости мира Интернет»
В приложении Связь с Windows появились новые функции - «Новости мира Интернет»
OpenAI представила GPT-5.2-Codex с фокусом на сложный код и кибербезопасность - «Новости мира Интернет»
OpenAI представила GPT-5.2-Codex с фокусом на сложный код и кибербезопасность - «Новости мира Интернет»
«Лорд-капитан, нам нужен ваш совет»: Owlcat Games запустила опрос на благо будущих DLC для Warhammer 40,000: Rogue Trader - «Новости сети»
«Лорд-капитан, нам нужен ваш совет»: Owlcat Games запустила опрос на благо будущих DLC для Warhammer 40,000: Rogue Trader - «Новости сети»
Полупроводниковая стратегия Европы провалилась: инвестиции сорвались, зависимость выросла - «Новости сети»
Полупроводниковая стратегия Европы провалилась: инвестиции сорвались, зависимость выросла - «Новости сети»
Илон Маск окончательно отрёкся от экологической миссии Tesla - «Новости сети»
Илон Маск окончательно отрёкся от экологической миссии Tesla - «Новости сети»
Google начала отключать и увозить из России старые кеширующие серверы - «Новости сети»
Google начала отключать и увозить из России старые кеширующие серверы - «Новости сети»
Китай вторым после Google шагнул к отказоустойчивым квантовым компьютерам и сделал это элегантно - «Новости сети»
Китай вторым после Google шагнул к отказоустойчивым квантовым компьютерам и сделал это элегантно - «Новости сети»
Яндекс перезапустил приложение Телемост - «Новости мира Интернет»
Яндекс перезапустил приложение Телемост - «Новости мира Интернет»
Google обновила Gemini: теперь редактировать изображения можно с помощью простых рисунков - «Новости мира Интернет»
Google обновила Gemini: теперь редактировать изображения можно с помощью простых рисунков - «Новости мира Интернет»
Учёные научились печатать объекты изо льда без охлаждения - «Новости мира Интернет»
Учёные научились печатать объекты изо льда без охлаждения - «Новости мира Интернет»
Новости мира Интернет » Новости » Новости мира Интернет » eTrust Antivirus принял системный процес сlsass.exe за вирус - «Интернет»

Корпорация CA причинила немало головной боли пользователям на прошедшей неделе, после того как её антивирусная программа случайно стала определять часть ОС Windows как malware. О проблеме сообщил исследовательский центр SANS Internet Storm Center. В сообщении было указано, что одно из последних обновлений для антивируса eTrust Antivirus определяет некоторые процессы обеспечения безопасности в Windows как злонамеренные.

По сведениям SANS, дефектное обновление стало причиной выведения из строя и дальнейшей непригодности многих серверов, использующих Windows 2003. Проблема заключалась в ошибочном определении процесса Lsass.exe, как сказал представитель CA. Антивирус при использовании функции автоматического удаления уничтожал этот файл, чем, естественно, приводил к невозможности дальнейшего запуска и использования ОС. Очевидно, Lsass.exe принимался за вирус Win32/Lassrv.B.

К счастью, пользователям антивируса уже были разосланы письма с уведомлением об обнаружении и устранении ошибки. Согласно заявлению Боба Гордона, представителя CA, для обнаружения и устранения проблемы понадобилось менее семи часов. Так, в 2:53 утра в пятницу вышло дефектное обновление 30.3.3054, а уже в 9:34 оно было нейтрализовано патчем 30.3.3056.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Корпорация CA причинила немало головной боли пользователям на прошедшей неделе, после того как её антивирусная программа случайно стала определять часть ОС Windows как malware. О проблеме сообщил исследовательский центр SANS Internet Storm Center. В сообщении было указано, что одно из последних обновлений для антивируса eTrust Antivirus определяет некоторые процессы обеспечения безопасности в Windows как злонамеренные. По сведениям SANS, дефектное обновление стало причиной выведения из строя и дальнейшей непригодности многих серверов, использующих Windows 2003. Проблема заключалась в ошибочном определении процесса Lsass.exe, как сказал представитель CA. Антивирус при использовании функции автоматического удаления уничтожал этот файл, чем, естественно, приводил к невозможности дальнейшего запуска и использования ОС. Очевидно, Lsass.exe принимался за вирус Win32/Lassrv.B. К счастью, пользователям антивируса уже были разосланы письма с уведомлением об обнаружении и устранении ошибки. Согласно заявлению Боба Гордона, представителя CA, для обнаружения и устранения проблемы понадобилось менее семи часов. Так, в 2:53 утра в пятницу вышло дефектное обновление 30.3.3054, а уже в 9:34 оно было нейтрализовано патчем 30.3.3056.

Смотрите также

А что там на главной? )))



Комментарии )))