Microsoft lanzará una actualización de seguridad el próximo 9 de enero de 2018 (Patch Tuesday), para todas las versiones de Windows compatibles (Windows 7, 8 y 10 / Windows Server 2008, 2012 y 2016), esta actualización de Microsoft tiene problemas de compatibilidad con los siguientes productos de Kaspersky Lab provocando como resultado un BSOD:
- Kaspersky Endpoint Security for Windows 10 SP2 (únicamente se verá afectada la versión 3.0.6294), esta versión está incluida en KES Cloud.
El resto de los productos y versiones de Kaspersky basados en Windows no se verán afectados (KSV, Kaspersky for Windows Server, Kaspersky Enbedded..)
El plan de mitigación por parte de Kaspersky es el siguiente:
- El pasado 18/12/2017 ya se ha lanzó la corrección a través de las actualizaciones de bases de datos para KES 10 SP2, esta actualización ha resuelto la incompatibilidad cambiando automáticamente la siguiente clave de registro sin instalar nada :
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klhk\Parameters] “UseVtHardware”=dword:00000000
- Todos los equipos protegidos con KES 10 SP2 con esta actualización aplicada y la clave de registro cambiada serán resistentes a la actualización del 9 de Enero de Microsoft.IMPORTANTE: Este procedimiento únicamente es aplicable a KES con licencia válida. Las instalaciones con licencia expirada o dañada (sin licencia) no obtendrán la solución, ya que se entrega con la tarea de actualización.
- Antes del 9 de enero lanzaremos parches y reemplazaremos las distribuciones de los productos en el sitio web (y en la consola de KES Cloud), notificaremos adicionalmente para proteger nuevas instalaciones (en máquinas con la actualización del 9 de enero aplicada).
- Recomendamos que se revisen que todas las máquinas tienen correctamente actualizadas las bases de datos y que las tareas de actualización se han ejecutado correctamente.
NOTA: Es posible aplicar manualmente la solución en caso de que KES no se pueda actualizar o no se pueda aplicar el parche, el procedimiento es el siguiente:
- Iniciar el sistema en Modo seguro
- Editar el registro de sistema y configurar el siguiente valor:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\klhk\Parameters] “UseVtHardware”=dword:00000000)
IMPORTANTE: mucho cuidado con modificar el registro de sistema ya que se puede dañar el propio sistema
- Reiniciar el sistema
Pulse aqui para ver el artículo de Kaspersky
ALTA NOTIFICACIONES
Reciba aviso sobre las nuevas notificaciones publicadas: