به گزارش حوزه دنیای ارتباطات گروه فضای مجازی باشگاه خبرنگاران جوان، آنتیویروسهایی که تحت تأثیر این ناسازگاری قرار گرفتهاند عبارتند از Sophos EndPoint و Sophos Enterprise Console، نرمافزار آنتیویروس Avira، نرمافزار آنتیویروس ArcaBit، Avast و McAfee Security Threat Prevention 10.x و McAfee Host Intrusion Prevention 8.0. این بهروزرسانی (KB4493472) رایانههای شخصی که Windows 7، Windows 8.1، Server 2008 R2، Server 2012، Server 2012 R2 و نیز احتمالاً Windows 10 را اجرا میکنند، تحتتأثیر قرار میدهد.
پس از بهروزرسانی امنیتی ماه آوریل سال ۲۰۱۹ مایکروسافت، سیستمهایی که نرمافزارهای آنتیویروس فوقالذکر را اجرا میکنند یا نتوانستند شروع به کار کنند یا اجرای کندی داشتند یا در راهاندازی مجدد کاملاً غیرپاسخگو بودند.
به گفتهی کارشناسان، safe mode تحت تأثیر این مشکل قرار نگرفته است و در حال حاضر به کاربران توصیه میشود از این روش بهمنظور غیرفعالکردن برنامههای آنتیویروس استفاده کنند تا سیستمها به صورت نرمال بوت شوند.
به گفتهی مایکروسافت، این مشکل احتمالاً به دلیل نقصی است که در بهروزرسانی ماه آوریل معرفی شده است و پیادهسازی Kerberos را در نسخههای مختلف ویندوز تحتتأثیر قرار میدهد.
Kerberos یک پروتکل احراز هویت شبکه رایانهای است که در تعداد زیادی از محصولات متن باز و تجاری استفاده میشود. این پروتکل بر اساس بلیط کار میکند تا به گرهها (node) اجازه برقراری ارتباط از طریق یک شبکه ناامن به منظور اثبات موجودیت خود به دیگری در یک حالت امن را دهد.
مایکروسافت این به روزرسانی را برای نرمافزارهای آنتیویروس Sophos، Avira و ArcaBit مسدود کرده است. McAfee هنوز تحت بررسی است.
عرضهکنندگان مختلف به مشتریان خود از وجود این مشکل در بهروزرسانی ماه آوریل مایکروسافت خبر دادهاند.
پس از نصب این بهروزرسانی مایکروسافت، Sophos گزارشهایی مبنی بر شکست در بوت شدن رایانهها دریافت کرده است. Sophos در حال تحقیق بر روی این موضوع است. به گفتهی Sophos، سیستمهایی که Sophos Intercept X را نصب کرده اند، تحتتأثیر این مشکل قرار نگرفتهاند.
به گفتهی Avast و McAfee، این مشکل ممکن است ناشی از تغییراتی باشد که مایکروسافت در زیرسیستم زمان اجرای کارگزار- مشتری ویندوز (CSRSS، ترکیب هستهای ویندوز که برنامههای کاربردی Win۳۲ را متصل و مدیریت میکند) ایجاد کرده است. تغییرات در CSRSS احتمالاً منجر به بنبست نرمافزار آنتیویروس میشوند. McAfee در حال تحقیق بر روی این مشکل است و در بهروزرسانی آتی آن را برطرف خواهد ساخت.
از سوی دیگر، عرضهکنندگانی همچون ArcaBit و Avast بهروزرسانیهایی را جهت رفع این مشکل منتشر ساختهاند. Avast به کاربران خود توصیه میکند سیستم را در صفحهی ورود به سیستم (login) به مدت پانزده دقیقه ترک و آن را دوباره بوت کنند. نرمافزار آنتیویروس به صورت خودکار در پسزمینه بهروزرسانی میشود.
با توجه به وصلههایی که از عرضهکنندگان آنتیویروس به جای یک بهروزرسانی از مایکروسافت مشاهده شده است، گمان میرود تغییراتی که مایکروسافت در CSRSS ایجاد کرده است باعث ایجاد اشکال در نرمافزار آنتیویروس شده است.
انتهای پیام/