Los últimos parches liberados por Microsoft en Windows, podrían estar provocando problemas en equipos que tienen Sophos instalado

Los últimos parches liberados por Microsoft en Windows, podrían estar provocando problemas en equipos que tienen Sophos instalado
1 comentario Facebook Twitter Flipboard E-mail

Ayer hablamos de una ronda de actualizaciones para distintas versiones de Windows 10. En concreto eran las versiones de Windows 10 April 2018 Update, October 2018 Update y la más reciente, la que prepara la actualización de Windows que llegará en poco más de un mes.

Junto a las mismas, de forma paralela, lanzaron también actualizaciones para equipos basados en Windows 7 y Server 2008 R2, y es en estos donde están apareciendo problemas. Al menos eso es lo que están manifestando algunos usuarios, que hablan de bloqueos en sus equipos o de problemas con el inicio de sesión, contando, al parecer, todos ellos con el _software_ de seguridad de Sophos.

La noticia aparece en el foro de Spiceworks, donde afectados hablan de congelaciones del sistema a la hora de iniciar sesión y todo tras instalar la actualización. Basten estos ejemplos de los que el hilo está repleto:

La pantalla de inicio de sesión se quedó congelada en Bienvenido y tardó una hora en iniciar sesión. Y luego, incluso, al iniciar sesión, se congelan completamente.

Usuarios hablan de procesos de desinstalación de las actualizaciones en los equipos afectados para lograr que vuelvan a funcionar con normalidad:

Todas nuestras máquinas con Windows 7 instalaron automáticamente esta actualización, por lo que hemos pasado desde las 8 de la mañana de esta mañana yendo a cada máquina y eliminándolas (teniendo que iniciar el modo seguro). Sin embargo, la actualización simplemente no se eliminará de nuestro HP ProDesk 400 G2 MINI, hemos tenido que dejarlos fuera de servicio, ya que siguen atascados incluso después de la eliminación.

En el caso de los equipos con Windows Server 2008 R2, hablan de lo mismo, una vuelta a la normalidad tras eliminar la actualización:

Algunos de nuestros servidores 2008R2 se colgaban en "aplicando la configuración de la computadora". Incluyendo el controlador de dominio. Después de arrancar en modo seguro y eliminar la actualización, el problema desapareció.

Problemas que se repiten en más usuarios (el hilo está lleno de descripciones similares):

Reinicié el servidor en modo seguro y deshabilité los servicios de Sophos. Después de esto, pude reiniciar normalmente. Luego desinstalé Sophos, reinicié y traté de instalar nuevamente, pero esta vez la instalación no se completó y el servidor se bloqueó nuevamente. Reinicié nuevamente en modo seguro, deshabilité servicios, reinicié y desinstalé sophos nuevamente. Después de revisar los registros de Windows, me di cuenta de que el servidor había instalado la actualización KB4493472 la noche anterior. Desinstalé el parche, reinicié e instalé sophos nuevamente. Esta vez no hubo problema.

Sophos

En este caso, la posible solución la dan en el foro de Sophos, donde afirman que deshabilitar los servicios de Sophos en la máquina con Windows 2008 R2 soluciona el problema. De hecho hablan de una oleada de quejas por dejar inutilizables los equipos, tanto es así que desde la empresa de seguridad informática, ya admiten el error a la espera de alguna respuesta por parte de Microsoft. Mientras proponen esta posible solución.

  • Si aún no ha realizado la actualización, le recomendamos que no lo haga. Si ha realizado la actualización pero aún no ha reiniciado, le recomendamos que la elimine antes de reiniciarla.
  • Si ha realizado la actualización y se ha reiniciado, desencadenando el problema:
  • Arrancar en modo seguro
  • Desactivar el servicio de Sophos Anti-Virus.
  • Arrancar en modo normal
  • Desinstalar la KB de Windows
  • Habilitar el servicio de Sophos Anti-Virus.
  • Si está habilitado, la Protección contra manipulaciones deberá desactivarse para volver a habilitar el servicio
  • Seguir el KBA a continuación para más actualizaciones y solución.

Mientras investigan en asunto de forma conjunta, Microsoft ha bloqueado las actualizaciones en los dispositivos que cuentan com los servicios de Sophos. Por ahora la solución más efectiva pasa por iniciar en "Modo seguro" y desinstalar la última actualización instalada.

Fuente | Computer World

Comentarios cerrados
Inicio