Перейти к содержанию

Установка требуемых обновлений и закрытие уязвимостей


Игорь Гержод

Рекомендуемые сообщения

Доброго времени суток!

 

При выполнении задачи Установка обновлений и закрытие уязвимостей завершается с ошибкой:

"Обновлений установлено 0 из (N кол-во обновлений). Объект или свойство не найдено."

 

Проблема общего характера, на всех устройствах.

Задача "Синхронизация обновлений Windows" прошла успешно.

Задача "Поиск уязвимости и требуемых обновлений" прошла успешно.

 

Проанализировав так ничего толкового не выявил.

Искал в интернете, максимум что я нашел так это рекомендации о ручной установке. (это не выход)

 

Прилагаю скрины с журнала Windows на момент выявления ошибки в KSC, прошу рассмотреть и предложить решение данной проблемы.

 

Версия Сервера 10.5 с патчами А.

Версия Агента 10.5 с патчами А

Версия защиты 10.3.0.6894

post-55573-0-07341800-1572508948_thumb.jpg

post-55573-0-14990200-1572508956_thumb.jpg

post-55573-0-14414400-1572508963_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Извините, это дубль темы https://forum.kasperskyclub.ru/index.php?showtopic=64020&hl= ?

Никак нет, это другой сервер, другие устройства.

Ссылка на комментарий
Поделиться на другие сайты

А вы в тех-поддержку обращались?

Моя организация только подготавливает аккаунты для наших ответственных по ИБ сотрудников.

 

Поэтому только актуален этот форум пока что.

Обновления одобрены к установке? соглашения приняты?

Да, каждое утро я проверяю все обновления. Принимаю лицензионное соглашение и одобряю. 

Изменено пользователем Игорь Гержод
Ссылка на комментарий
Поделиться на другие сайты

@Игорь Гержод, в поддержку можно обратиться по телефону и они смогут вам завести заявку без аккаунта:

B2B_IVR14-489881.png

Также можно создать параллельную тему в community, где опытные пользователи могут поделиться решением, если ранее сталкивались с этой проблемой.

Ссылка на комментарий
Поделиться на другие сайты

как вариант возможно дело в неактуальных версиях серверной и клиентской части (включая агентов), возможно обновления просто не применимы на ПК.

Боюсь на форуме без обращения в CA вам не помогут.

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

как вариант возможно дело в неактуальных версиях серверной и клиентской части (включая агентов), возможно обновления просто не применимы на ПК.

Боюсь на форуме без обращения в CA вам не помогут.

Версии все актуальны и обновлены с последними патчами обновления, а так же все узлы активированы корпоративным ключем, защита полностью функционирует. Спасибо за ответы. Буду обращаться тогда в тех. поддержку.

@Игорь Гержод, в поддержку можно обратиться по телефону и они смогут вам завести заявку без аккаунта:

B2B_IVR14-489881.png

Также можно создать параллельную тему в community, где опытные пользователи могут поделиться решением, если ранее сталкивались с этой проблемой.

Я и не знал о таком, спасибо, буду пользоваться! Обращение можно закрывать, думаю с СА решу вопрос

Ссылка на комментарий
Поделиться на другие сайты

Обратится в CA будет правильней - без трейсов не обойтись.

А вот насчет версий - они у вас не актуальные:

Актуальная версия сервера  и агента 11.1.1.126 + патч B

https://support.kaspersky.ru/kes11#downloads

 

11.1.1.126
Ссылка на комментарий
Поделиться на другие сайты

 

Обратится в CA будет правильней - без трейсов не обойтись.

А вот насчет версий - они у вас не актуальные:

Актуальная версия сервера  и агента 11.1.1.126 + патч B

https://support.kaspersky.ru/kes11#downloads

 

11.1.1.126

 

Прошу прощения, да, актуальные, у нас версии только согласно нашему внутреннему приказу и по одобрению и распоряжению ФСЭК и ФСБ. Поэтому ни туда ни сюда мы двинуться пока по версиям не можем.

 

Обратится в CA будет правильней - без трейсов не обойтись.

А вот насчет версий - они у вас не актуальные:

Актуальная версия сервера  и агента 11.1.1.126 + патч B

https://support.kaspersky.ru/kes11#downloads

 

11.1.1.126

 

Да и смена версии на актуальную это не решение проблемы, у нас более 10к узлов с версии 10.5 стоит, а проблема только на одном сервере.

Ссылка на комментарий
Поделиться на другие сайты

А если убрать правило этого kB и заново принять лицсоглашение?

Откуда убрать правило, с задачи?

 

Если в оснастке "Обновление программного обеспечения" было принято лиц соглашение, то оно принято. Его можно как то отклонить после принятия? 

А если убрать правило этого kB и заново принять лицсоглашение?

А если одобрение пакетов то вот, все одобрено, и отклонял и заново принимал их.

post-55573-0-40384000-1572604816_thumb.jpg

post-55573-0-34065000-1572604823_thumb.jpg

post-55573-0-66467300-1572604834_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • OlegGS
      Автор OlegGS
      Здравствуйте.
      Для обновления Windows в политике Агента администрирования настроено - "Запретить устанавливать обновления Центра обновления Windows"
      Здесь описано "Пользователи не могут устанавливать обновления Центра обновления Windows на своих устройства вручную. Все применимые обновления устанавливаются в соответствии с настройкой, заданной администратором."
       
      Задача "Установка требуемых обновлений и закрытие уязвимостей" в ключена с настройками в приложенном файле.
       
      Задача для всех устройств "висит" в статусе "Ожидает выполнения".
       
      Почему? Помогите разобраться, настроить.

    • KL FC Bot
      Автор KL FC Bot
      В мартовском вторничном патче компания Microsoft закрыла целых шесть уязвимостей, которые активно эксплуатируются злоумышленниками. Четыре из этих уязвимостей связаны с файловыми системами, причем три из них имеют одинаковый триггер, что может указывать на их использование в одной атаке. Детали их эксплуатации пока (к счастью) неизвестны, однако свежее обновление крайне рекомендуется к немедленной установке.
      Уязвимости в файловых системах
      Две из уязвимостей в системе NTFS позволяют злоумышленникам получить доступ к частям кучи (heap), то есть к динамически распределяемой памяти приложений. Что интересно, первая из них, CVE-2025-24984 (4,6 по шкале CVSS) подразумевает физический доступ злоумышленника к атакуемому компьютеру (он должен вставить в USB-порт подготовленный вредоносный накопитель). Для эксплуатации второй уязвимости типа Information Disclosure Vulnerability, CVE-2025-24991 (CVSS 5,5), злоумышленникам необходимо каким-то образом заставить локального пользователя подключить вредоносный виртуальный жесткий диск (VHD).
      Точно также активизируются и две другие уязвимости, связанные с файловыми системами CVE-2025-24985, в драйвере файловой системы Fast FAT и CVE-2025-24993 в NTFS. Вот только их эксплуатация приводит к удаленному запуску произвольного кода на атакуемой машине (RCE). У обеих уязвимостей CVSS рейтинг составляет 7,8.
       
      View the full article
    • rustam253
      Автор rustam253
      Всем привет.
      Купил SSD и салазки, чтоб установить его вместо дисковода на ноут.
      Жесткий вынимать не планировал - хочу в дальнейшем использовать его как хранилище данных.
      Прошу подсказать, как мне установить ОС на SSD? Есть ключ от предустановленной windows8.1. 
      Хотел бы установить и windows10 и linux для пробы.
      Нужно ли удалять windows8.1 с жесткого диска перед установкой или нет?
      Всем заранее благодарен.


    • m7a7s7
      Автор m7a7s7
      День добрый.
      Установил KSC 15.1, на клиентах остались KES 11.3.0.773.
      При автоматической установке KES 12.8.0 и вместе с ним Агента Kaspersky Security Center (15.1.0.20748), устанавливается только агент, антивирус не устанавливается. Задача зависает на 50%, так и висит.
      Подозреваю, что это происходит из за установленного на клиенте KES 11.3.0.773/
      Создал задачу для его удаления, но задача выдает ошибку "Невозможно загрузить утилиту деинсталляции с помощью Агента администрирования. На данном устройстве не установлен Агент администрирования." Хотя Агент администрирования 15.1 на клиенте установлен.
    • PoZv
      Автор PoZv
      Добрый день, подскажите пожалуйста, как установить агента Klnagent64-15.2 с автоматической конфигурацией на Linux
      в папке с агентом файл autoanswers.conf с примерным содержанием, но не проходит, все равно открывается соглашение (скрин приложил, сам нажал Q и Y)
      KLNAGENT_SERVER=мой сервер KLNAGENT_PORT=14000 KLNAGENT_SSLPORT=13000 KLNAGENT_USESSL=Y KLNAGENT_GW_MODE=2
×
×
  • Создать...