McAfee-update blijkt niet getest op XP

XP Pro

Gepubliceerd: Vrijdag 23 april 2010

McAfee heeft de foute update die pc's platlegt niet getest op Windows XP voordat het die update uitstuurde. Dit blijkt uit een uitgelekt document.

Toon volledig artikel

IKEAOS op Vrijdag 23 April 2010 13:51

image

Is het al komkommer tijd?
Lijkt alsof er geen nieuws meer is.

wellicht in de volgende post.

Blieb op Vrijdag 23 April 2010 14:04

image zomerhack badge 2

Triest dat McAfee hun updates niet test op het door hun klanten meest gebruikte versie van Windows, XP SP3.

Caesar Tjalbo op Vrijdag 23 April 2010 14:18

image

Helemaal mee eens maar ik verbaas me ook over IT-afhankelijke instellingen met een aparte IT afdeling die blijkbaar patches meteen (of zelfs automatisch) uitrollen in de productie omgeving. Dat je niet alles uitgebreid kunt/wilt testen is één ding maar dat je niet eens controleert of het geheel breekt is iets anders.

Grrrmpf op Vrijdag 23 April 2010 14:57

image

Mcafee brengt nu dagelijks een DAT-upgrade uit en soms nog eentje extra als dat nodig is ivm. een aanval. Af en toe gaat het (goed) mis maar meestal is er niets aan de hand.

Het is dus een kwestie van keuze:
- Wil je alles van tevoren gaan testen? Dan kost dat teveel FTE, worden de SLA's te duur en zie je je klanten vertrekken.
- Vertrouw je op je leverancier, waarvoor je betaalt in de vorm van licensies. Dan kun je de uitrol automatiseren en hoeven 's nachts geen mensen hun bed uit omdat er een emergency-DAT is uitgekomen. 's ochtends staat alles klaar als de clients worden aangezet en de overige machines zijn dan al bij. Dat heeft in de tijd van Codered, Nimda, I_Love_You e.d. veel ellende en onrust voorkomen.

Het mngt stuurt altijd aan op geld. Voor hun is de 1e optie dus ondenkbaar. De ellende van de afgelopen dagen zou je dus ingecalculeerd kunnen noemen.

Caesar Tjalbo op Vrijdag 23 April 2010 16:30

image

Ik zou een testbak willen alleen al om te zien of de patch/update te draaien valt, wat er gebeurt en hoeveel tijd het ongeveer kost. De hoeveelheid testen die je daarop uitvoert is gerelateerd aan de afhankelijkheid van de productieomgeving en dus de kosten (of erger) die je hebt bij uitval van de systemen.

Waar ik mij over verbaasde is dat er blijkbaar systeembeheerders zijn die geen enkele test doen en blindelings vertrouwen op de leverancier van de software. Ik feliciteer hen van harte met de licenties die ze hebben en wens ze veel succes met het gebruiken van dat argument, net als het kostenargument, in de evaluatie van dit fiasco met het management.

krak op Vrijdag 23 April 2010 16:57

image

Waar ik mij over verbaasde is dat er blijkbaar systeembeheerders zijn die geen enkele test doen en blindelings vertrouwen op de leverancier van de software.
Wil je dan elke dag,misschien wel twee keer per dag een test doen? Ook in het weekend? En hoever ga je met testen?
Heb je alle applicaties die binnen een bedrijf aanwezig zijn op een pc staan? En test je elke applicatie ook?

Galaphile op Vrijdag 23 April 2010 18:23

image

Daarnaast levert dit vertraging op.
Geen klant wil horen dat hij niet de nieuwste update heeft wegens het feit dat de beheerder nog moest testen

Caesar Tjalbo op Vrijdag 23 April 2010 20:21

image

Nou ja, in die organisaties waar het vertrouwen in de leveranciers groot was en geen resources aan testen werden besteed, waar alle patches, updates en upgrades meteen op de productiesystemen werden uitgerold, zal het verhaal van het verdronken kalf en de gedempte put wel weer opgaan. Is jouw bedrijf geraakt door dit akkefietje, dan worden vanzelf de procedures aangescherpt.

Voor wat betreft je vraag:De hoeveelheid testen die je daarop uitvoert is gerelateerd aan de afhankelijkheid van de productieomgeving en dus de kosten (of erger) die je hebt bij uitval van de systemen.Als je het kunt veroorloven om (een deel van) de productie stil te hebben liggen (ik verzin: het magazijn moet alles op papier bijhouden en werkt driemaal zo traag), dan hoef je minder nauwgezet en uitvoerig te testen. Als de systemen onder zo ongeveer elke denkbare omstandigheid in de lucht moeten blijven (ik verzin: de controlesystemen in een kerncentrale), dan zul je niet alleen een zeer uitgebreid testtraject hebben maar zelfs een compleet fall-back systeem.

Mijn punt blijft: ook al kan je niet alles testen, helemaal niets testen is het andere uiterste. Ik veronderstelde in mijn eerste reactie organisaties die IT afhankelijk zijn en professionele IT-ers in dienst hebben; in dat licht vind ik niets testen verbazingwekkend.

DeliciouslyImperfect op Vrijdag 23 April 2010 14:57

image

Misschien ligt het aan mij, maar met de regelmaat waarmee anti-virus definities uitkomen zou je daar volgens mij iemand full time voor moeten aannemen.

U4iA op Vrijdag 23 April 2010 14:59

image

Toch wel het WTF-momentje van deze week...

b3r3nd op Vrijdag 23 April 2010 14:22

image

Dus zo ziet het einde van de levenscyclus van een veelgebruikt operatingsysteem er uit.

Er zullen bedrijven zijn die zich naar aanleiding van dit incident (terecht) zullen afvragen of ze nog wel met XP verder willen. Er komen geen nieuwe XP gebruikers bij, er verdwijnen er wel.

Natuurlijk behoort McAffee over de hekel gehaald te worden om het feit dat ze (nu al!) testen voor XP overgeslagen hebben. Maar dit is beslist niet de laatste keer dat een dergelijk incident gebeurt. Steeds meer partijen zullen ondersteuning van XP er bij late fladderen. Met de gevreesde neerwaartse spiraal van minder gebruikers en minder (= duurder en kwalitatief slechter) ondersteuning als gevolg.

Er komt een moment dat het bieden van virusbescherming op XP simpelweg niet meer rendabel is.

webabun op Vrijdag 23 April 2010 14:55

image

Steeds meer partijen zullen ondersteuning van XP er bij late fladderen
Zolang die bedrijven niet expliciet vooraf aankondigen dat het product niet / niet meer is bedoeld voor XP sp3 en eerder zou dat te begrijpen zijn.
Maar dat is hier niet aan de orde. MCAfee verkoopt de software zonder beperking als geschikt voor XP en hoger.

Grrrmpf op Vrijdag 23 April 2010 14:59

image

Let wel, in het artikel staat dat intern nog niet duidelijk is waarom XP-SP3 buiten de test is gevallen.

IKEAOS op Vrijdag 23 April 2010 14:23

image

Ach je kunt altijd overschakelen naar een stoffig OS waar niemand anders meer op draaid. dat is meestal ook protectie genoeg.

HansvD op Vrijdag 23 April 2010 14:25

image

De PC van mijn schoonvader had dit probleem ook.

De tools van MCaffee om het te herstellen werkten allemaal niet.

De tool van McAffee om die zooi van de pc af te halen( mcpr.exe ) gelukkig wel.

U4iA op Vrijdag 23 April 2010 21:18

image

Vreemd hoor...maar uit nieuwsgierigheid, hoe komt je schoonvader aan een Enterprise versie? En hoe heeft hij het voor elkaar gekregen om met een consumer product removal tool een VSE te de-installeren?!? Héél bijzonder...

jmvdkolk op Vrijdag 23 April 2010 20:29

image

Hoeveel particulieren zonder verstand van computers zitten nu in de penarie? Waar gaan zij naartoe om dit opgelost te krijgen? De hulp van McAfee komt voor particulieren ruimschoots tekort. Zoals HansvD hierboven al aangeeft: de tool van McAfee voor het herstellen werkt niet.

U4iA op Vrijdag 23 April 2010 21:21

image

Geen, want het betrof de Enterprise versie en die is niet beschikbaar voor gewone consumenten.

vtsalf op Vrijdag 23 April 2010 21:33

image

Jawel, ik heb vandaag nog zes laptops met McAfee Internet Security (toch echt wel een consumenten suite) moeten fixen. Dus helaas worden ook deze geraakt door de update.

U4iA op Vrijdag 23 April 2010 22:12

image

Dan neem ik het terug, want ik dacht dat het alleen VSE betrof. Wel vreemd dat ik niemand ken die daar last van heeft gehad die die consumenten meuk gebruikt.

U4iA op Vrijdag 23 April 2010 21:20

image

*verkeerde plek*

vtsalf op Vrijdag 23 April 2010 21:31

image

Het is vrij simpel om de computer weer werkend te krijgen. De removal tool van McAfee (SDAT5958_EM.exe) is bedoeld voor McAfee Enterprise 8.x en niet voor de thuis versies zoals McAfee Internet Security.

Voor de thuisversies doe je het volgende;

Boot naar safemode (na het BIOS scherm herhaaldelijk op de F8 knop drukken tot je kan kiezen in een scherm voor Veilige Modus)

Verwijder in je <installatie_map_mcafee>\ map de gehele DAT map.

Zorg voor een svchost.exe van een Windows XP systeem (liefst gelijke versie van je geinstalleerde servicepack). Het bestand kan op de volgende locaties aangetroffen worden

%SYSTEM_DIR%\dllcache\svchost.exe of
%WINDOWS%\servicepackfiles\i386\svchost.exe

Staan ze hier niet, kun je deze van een andere computer kopieren en in de %SYSTEMDIR%\system32 folder zetten.

Nu opstarten naar normale modus en je virusscanner updaten naar de nieuwste versie.

Klaar.

Heiko op Zaterdag 24 April 2010 07:31

image

Ow. Makkelijk.

jmvdkolk op Zaterdag 24 April 2010 14:01

image

De instructies op de McAfee site zijn inderdaad zoals je beschrijft. Op de PC's van familieleden die ik inmiddels onderhanden heb genomen was svchost.exe echter helemaal niet meer aanwezig, nergens. Telefonische hulp hielp daarom niet. Ik heb een svchost.exe moeten kopieeren van een wel werkende PC. Dat kan de gemiddelde thuisgebruiker niet omdat hij/zij:
a. geen tweede PC heeft met dezelfde versie van Windows
b. geen idee heeft hoe hij/zij een file moet kopieeren zonder Windows Explorer (als het al lukt met Windows Explorer).

U4iA op Maandag 26 April 2010 15:45

image

Goed nieuws voor de mensen van wie jij de 6 laptops hebt gefixt met een consumenten suite van McAfee:

If you have already incurred costs to repair your PC as a result of this issue, we’re committed to reimbursing reasonable expenses. Steps to process your reimbursement request will be posted in the next few days. Please check back here in a few days.

Because we value our loyal customers, if your PC was rendered inoperable or severely impaired as a result of the faulty file released you are eligible for a two year extension of your existing McAfee subscription free of charge.

We’re committed to getting this issue resolved for all our customers worldwide as quickly as possible.

Dat is toch zeer netjes als compensatie. Iets wat ik de andere AV-bedrijven bij zo'n "foutje" niet heb zien doen. :)

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Houdt grip op UC-uitdagingen

    Unified communications biedt vele voordelen, maar heeft ook specifieke uitdagingen en niet ieder project levert het verwachte ROI op.

    Downloaden
  • Overheid bespaart met cloud computingDiscussie over cloud-beleid overheid. Whitepaper over kosten, veiligheid en beschikbaarheid.
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: ZeroTouch toont 55 inch tv multitouch...

ZeroTouch toont 55 inch tv multitouch-tv (video)