Un error de McAfee ha provocado un gran número de incidencias en sus clientes de todo el mundo.
Aproximadamente a las 16:00h de este miércoles, el fabricante lanzó una actualización de su software de firmas, concretamente la 5958, que confunde el módulo del sistema operativo svchost.exe con el virus w32/wecorl.a.
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgLQ9HPG9RiSf4nGmHaNalKdnHfKIjfSjISibZDRE9fO4v_92Mpx8WhAOPuhGM8uFYptb5jsgw7aKR1LM0bi8RtfXu9N82WNIEN4702Dj-a5mBV49hDVpssOzMcqQsCmvL7EUIHy_Fn_rWD/s320/falso_positivo_wecorl.png)
Al "desinfectar" el fichero legítimo el resultado es que, cada cierto tiempo, un equipo actualizado con estas firmas debe reiniciarse debido a un error grave del sistema.
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj2CV16DMgn67K4Y_H2ttUSn_rUVin-l2qh6-umGZi-57rdiGx1X5AN334FbsQg9MlzWGgT0fpQI_Z5IXNpDszm40TD-FX0pN-_1sKMyxBVJMKjb2vrRyJITqoqFcqPm0RjfA6vpJr3ciW6/s320/falso_positivo_reinicio.png)
Los daños de este error son enormes, y ya muchos usuarios han avisado de la pérdida y reinicio en el servicio de red. Podéis imaginar que se avecinan días duros para McAfee, que de momento ha decidido eliminar la actualización del servidor de clientes corporativos y ya trabaja a contrarreloj para buscar una solución definitiva.
Mientras tanto, más información, nueva versión de firmas y workarounds en: https://kc.mcafee.com/corporate/index?page=content&id=KB68780
Aproximadamente a las 16:00h de este miércoles, el fabricante lanzó una actualización de su software de firmas, concretamente la 5958, que confunde el módulo del sistema operativo svchost.exe con el virus w32/wecorl.a.
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgLQ9HPG9RiSf4nGmHaNalKdnHfKIjfSjISibZDRE9fO4v_92Mpx8WhAOPuhGM8uFYptb5jsgw7aKR1LM0bi8RtfXu9N82WNIEN4702Dj-a5mBV49hDVpssOzMcqQsCmvL7EUIHy_Fn_rWD/s320/falso_positivo_wecorl.png)
Al "desinfectar" el fichero legítimo el resultado es que, cada cierto tiempo, un equipo actualizado con estas firmas debe reiniciarse debido a un error grave del sistema.
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj2CV16DMgn67K4Y_H2ttUSn_rUVin-l2qh6-umGZi-57rdiGx1X5AN334FbsQg9MlzWGgT0fpQI_Z5IXNpDszm40TD-FX0pN-_1sKMyxBVJMKjb2vrRyJITqoqFcqPm0RjfA6vpJr3ciW6/s320/falso_positivo_reinicio.png)
Los daños de este error son enormes, y ya muchos usuarios han avisado de la pérdida y reinicio en el servicio de red. Podéis imaginar que se avecinan días duros para McAfee, que de momento ha decidido eliminar la actualización del servidor de clientes corporativos y ya trabaja a contrarreloj para buscar una solución definitiva.
Mientras tanto, más información, nueva versión de firmas y workarounds en: https://kc.mcafee.com/corporate/index?page=content&id=KB68780
Comentarios
Publicar un comentario