Перейти к содержанию

Установка требуемых обновлений и закрытие уязвимостей


Рекомендуемые сообщения

Опубликовано

Доброго времени суток!

 

При выполнении задачи Установка обновлений и закрытие уязвимостей завершается с ошибкой:

"Обновлений установлено 0 из (N кол-во обновлений). Объект или свойство не найдено."

 

Проблема общего характера, на всех устройствах.

Задача "Синхронизация обновлений Windows" прошла успешно.

Задача "Поиск уязвимости и требуемых обновлений" прошла успешно.

 

Проанализировав так ничего толкового не выявил.

Искал в интернете, максимум что я нашел так это рекомендации о ручной установке. (это не выход)

 

Прилагаю скрины с журнала Windows на момент выявления ошибки в KSC, прошу рассмотреть и предложить решение данной проблемы.

 

Версия Сервера 10.5 с патчами А.

Версия Агента 10.5 с патчами А

Версия защиты 10.3.0.6894

post-55573-0-07341800-1572508948_thumb.jpg

post-55573-0-14990200-1572508956_thumb.jpg

post-55573-0-14414400-1572508963_thumb.jpg

Опубликовано

Есть кто живой? Решение проблемы так и не было найдено...

Опубликовано

Обновления одобрены к установке? соглашения приняты?

Опубликовано (изменено)

А вы в тех-поддержку обращались?

Моя организация только подготавливает аккаунты для наших ответственных по ИБ сотрудников.

 

Поэтому только актуален этот форум пока что.

Обновления одобрены к установке? соглашения приняты?

Да, каждое утро я проверяю все обновления. Принимаю лицензионное соглашение и одобряю. 

Изменено пользователем Игорь Гержод
Опубликовано

@Игорь Гержод, в поддержку можно обратиться по телефону и они смогут вам завести заявку без аккаунта:

B2B_IVR14-489881.png

Также можно создать параллельную тему в community, где опытные пользователи могут поделиться решением, если ранее сталкивались с этой проблемой.

Опубликовано (изменено)

как вариант возможно дело в неактуальных версиях серверной и клиентской части (включая агентов), возможно обновления просто не применимы на ПК.

Боюсь на форуме без обращения в CA вам не помогут.

Изменено пользователем mvs
Опубликовано

как вариант возможно дело в неактуальных версиях серверной и клиентской части (включая агентов), возможно обновления просто не применимы на ПК.

Боюсь на форуме без обращения в CA вам не помогут.

Версии все актуальны и обновлены с последними патчами обновления, а так же все узлы активированы корпоративным ключем, защита полностью функционирует. Спасибо за ответы. Буду обращаться тогда в тех. поддержку.

@Игорь Гержод, в поддержку можно обратиться по телефону и они смогут вам завести заявку без аккаунта:

B2B_IVR14-489881.png

Также можно создать параллельную тему в community, где опытные пользователи могут поделиться решением, если ранее сталкивались с этой проблемой.

Я и не знал о таком, спасибо, буду пользоваться! Обращение можно закрывать, думаю с СА решу вопрос

Опубликовано

Обратится в CA будет правильней - без трейсов не обойтись.

А вот насчет версий - они у вас не актуальные:

Актуальная версия сервера  и агента 11.1.1.126 + патч B

https://support.kaspersky.ru/kes11#downloads

 

11.1.1.126
Опубликовано

 

Обратится в CA будет правильней - без трейсов не обойтись.

А вот насчет версий - они у вас не актуальные:

Актуальная версия сервера  и агента 11.1.1.126 + патч B

https://support.kaspersky.ru/kes11#downloads

 

11.1.1.126

 

Прошу прощения, да, актуальные, у нас версии только согласно нашему внутреннему приказу и по одобрению и распоряжению ФСЭК и ФСБ. Поэтому ни туда ни сюда мы двинуться пока по версиям не можем.

 

Обратится в CA будет правильней - без трейсов не обойтись.

А вот насчет версий - они у вас не актуальные:

Актуальная версия сервера  и агента 11.1.1.126 + патч B

https://support.kaspersky.ru/kes11#downloads

 

11.1.1.126

 

Да и смена версии на актуальную это не решение проблемы, у нас более 10к узлов с версии 10.5 стоит, а проблема только на одном сервере.

Опубликовано

А если убрать правило этого kB и заново принять лицсоглашение?

Опубликовано

А если убрать правило этого kB и заново принять лицсоглашение?

Откуда убрать правило, с задачи?

 

Если в оснастке "Обновление программного обеспечения" было принято лиц соглашение, то оно принято. Его можно как то отклонить после принятия? 

А если убрать правило этого kB и заново принять лицсоглашение?

А если одобрение пакетов то вот, все одобрено, и отклонял и заново принимал их.

post-55573-0-40384000-1572604816_thumb.jpg

post-55573-0-34065000-1572604823_thumb.jpg

post-55573-0-66467300-1572604834_thumb.jpg

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • OlegGS
      Автор OlegGS
      Здравствуйте.
      Для обновления Windows в политике Агента администрирования настроено - "Запретить устанавливать обновления Центра обновления Windows"
      Здесь описано "Пользователи не могут устанавливать обновления Центра обновления Windows на своих устройства вручную. Все применимые обновления устанавливаются в соответствии с настройкой, заданной администратором."
       
      Задача "Установка требуемых обновлений и закрытие уязвимостей" в ключена с настройками в приложенном файле.
       
      Задача для всех устройств "висит" в статусе "Ожидает выполнения".
       
      Почему? Помогите разобраться, настроить.

    • Rezored
      Автор Rezored
      Здравствуйте. Сделал по инструкции изолированный сервер https://support.kaspersky.com/KSC/14.2/ru-ru/230777.htm , но список уязвимостей формирует .bin файлы 0 длины, подскажите как можно это исправить или где посмотреть логи ошибок?
    • vit451
      Автор vit451
      Добрый день.
      KSC 15.1
       
      Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
       
      Например, ставлю клиента Битрикс.
      Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась. 
       
      Позже выходит новая версия, надо обновится. 
      По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно. 
       
      Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО. 
       
      Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла. 
      Но должен быть явно более простой путь. 
       
    • Roma1
      Автор Roma1
      В последнее время не могу установить или обновить приложения через Google Play в планшете (Xiaomi Pad 5, Android 13).
      Интернет есть. Сегодня удалось скачать через другой сайт RuStore и установить нужные приложения с него. А вот обновить старые приложения через Google Play не получается. Где искать косяк и как его исправить?
    • KL FC Bot
      Автор KL FC Bot
      В мартовском вторничном патче компания Microsoft закрыла целых шесть уязвимостей, которые активно эксплуатируются злоумышленниками. Четыре из этих уязвимостей связаны с файловыми системами, причем три из них имеют одинаковый триггер, что может указывать на их использование в одной атаке. Детали их эксплуатации пока (к счастью) неизвестны, однако свежее обновление крайне рекомендуется к немедленной установке.
      Уязвимости в файловых системах
      Две из уязвимостей в системе NTFS позволяют злоумышленникам получить доступ к частям кучи (heap), то есть к динамически распределяемой памяти приложений. Что интересно, первая из них, CVE-2025-24984 (4,6 по шкале CVSS) подразумевает физический доступ злоумышленника к атакуемому компьютеру (он должен вставить в USB-порт подготовленный вредоносный накопитель). Для эксплуатации второй уязвимости типа Information Disclosure Vulnerability, CVE-2025-24991 (CVSS 5,5), злоумышленникам необходимо каким-то образом заставить локального пользователя подключить вредоносный виртуальный жесткий диск (VHD).
      Точно также активизируются и две другие уязвимости, связанные с файловыми системами CVE-2025-24985, в драйвере файловой системы Fast FAT и CVE-2025-24993 в NTFS. Вот только их эксплуатация приводит к удаленному запуску произвольного кода на атакуемой машине (RCE). У обеих уязвимостей CVSS рейтинг составляет 7,8.
       
      View the full article
×
×
  • Создать...