Versionsinformationen McAfee ePolicy Orchestrator 5.1.1 – Software Inhalt Informationen zu dieser Version Neue Funktionen und Verbesserungen Behobene Probleme Installationsanweisungen Bekannte Probleme Quellen für Produktinformationen Informationen zu dieser Version Dieses Dokument enthält wichtige Informationen über die aktuelle Version. Es wird dringend empfohlen, das gesamte Dokument zu lesen. Es werden keine automatischen Upgrades einer Vorabversion der Software unterstützt. Bevor Sie ein Upgrade auf eine Produktionsversion der Software durchführen, muss die vorhandene Version deinstalliert werden. Build der Version – 5.1.1 ® ® Diese Version ist ein unterstütztes Upgrade der folgenden Versionen von McAfee ePolicy Orchestrator (McAfee ePO ) : ™ • McAfee ePO 4.5 Patch 7 • McAfee ePO 4.6.8 • McAfee ePO 4.6.4 • McAfee ePO 5.0.0 • McAfee ePO 4.6.6 • McAfee ePO 5.0.1 • McAfee ePO 4.6.7 • McAfee ePO 5.1.0 Zweck Mit dieser Version von McAfee ePO werden Probleme behoben und Unterstützung für Funktionen in zukünftigen Versionen von verwalteten Produkten bereitgestellt. Bewertung Obligatorisch – McAfee erfordert diese Version für alle Umgebungen. Diese Aktualisierung muss umgehend installiert werden, um eine potenzielle Sicherheitsverletzung zu vermeiden und ein funktionsfähiges und unterstütztes Produkt aufrechtzuerhalten. Weitere Informationen zu Patch-Bewertungen finden Sie im McAfee KnowledgeBase-Artikel KB51560. 1 Komponenten, für die ein Upgrade durchgeführt wurde Diese Version umfasst Upgrades für die folgenden Komponenten. Komponente Version Apache 2.2.26 Apache Tomcat 7.0.53 Java Runtime 1.7.0_u55 OpenSSL 1.0.1h RSA Crypto-J 6.1.1.0.2 RSA SSL-J 6.1.1 TLS 1.2.0 Neue Funktionen und Verbesserungen Die Version des Produkts umfasst die folgenden neuen Funktionen und Verbesserungen. • Abfrage für mehrere Produkte: Mit einer Abfrage wird die Anzahl der Systeme angezeigt, auf denen McAfee-Produkte verwendet werden, zum Beispiel McAfee Host Intrusion Prevention, McAfee VirusScan Enterprise und McAfee Agent. Mit einer Abfrage erfahren Sie, welche Versionen eines bestimmten Produkts installiert und wie viele Systeme ohne installierte McAfee-Produkte vorhanden sind. ® ® ® ® • Erweiterungen für eine einzige ZIP-Datei (Paketunterstützung): Mit dieser Version wird die Anzahl der Pakete reduziert, die Sie für Sicherheitsprodukte installieren müssen. • Richtlinien in vereinfachter Konfiguration: Klicken Sie im Dashboard Erste Schritte auf Bereitstellung starten, um die Seite Produktbereitstellung bearbeiten zu öffnen und Richtlinien zum Workflow der Produktbereitstellung hinzuzufügen. • Automatische Produktaktualisierungen: Wenn Ihre Sicherheitsprodukte automatisch aktualisiert werden sollen, wählen Sie Automatische Aktualisierung aus. Mit dieser Funktion werden auch die HotFixes und Patches für Ihr Produkt automatisch bereitgestellt. ® Für diese Funktion muss McAfee Agent 5.0.0 auf Ihrem Client-System installiert sein. Behobene Probleme Die folgenden Probleme wurden in dieser Version des Produkts behoben. Eine Liste der Probleme, die in vorherigen Versionen behoben wurden, finden Sie in den Versionshinweisen zur jeweiligen Version. McAfee legt keine Informationen zur Beschaffenheit von sicherheitsrelevanten Problemen und ihrer Behebung offen. Agent-Server-Kommunikation 2 • Bei der Agent-Server-Kommunikation wird die Meldung "Fehler beim Generieren der Agentenrichtlinie – server.xml wird nicht generiert" nicht mehr im Server-Protokoll angezeigt. (932584) • Tag-Kriterien werden über die Agent-Server-Kommunikation korrekt bewertet. (949538) • Zuvor kam es in Apache zu dem Fehler "Zeitüberschreitung bei Abfrage abgelaufen", der sich während des Agent-Server-Kommunikationsintervalls (ASKI) auf die McAfee ePO-Leistung auswirkte. Mit dieser Version wird dieses Problem behoben. (836329) • Mit Agenten, die über die URL zur Agentenbereitstellung in McAfee ePO 5.0.0 und 5.0.1 bereitgestellt wurden, kann eine Kommunikation mit dem McAfee ePO-Server erfolgen. (926422, 925590) Authentifizierung • Wenn ein Eintrag im Audit-Protokoll erstellt wird, enthält dieser jetzt die angeforderte URL und den Namen des authentifizierten Benutzers. (953097) • Wenn Sie versuchen, ein Problem ohne die erforderlichen Berechtigungen zu beheben, kommt es weder zu einer Verzögerung auf der McAfee ePO-Konsole noch wird der Fehler "Bitte warten Sie" angezeigt. (928684) • In das Feld Zertifikatsperrliste (CRL) werden jetzt nur Dateien hochgeladen, die gültig sind und über eine zertifikatbasierte Authentifizierung signiert wurden. (793794) • Zuvor funktionierte die Client-Zertifikatauthentifizierung nach dem Hochladen einer CRL-Datei mit einer nicht überprüfbaren Signatur nicht mehr. Jetzt werden Sie daran gehindert, eine CRL-Datei mit einer Signatur hochzuladen, die nicht überprüft werden kann. (793791) • Ausgabeparameter für vertrauliche Daten werden jetzt konsistent in allen lokalen McAfee ePO-Protokolldateien erzwungen. (944048) Automatische Reaktion • In der Dropdown-Liste des Befehls System lautet die Option für die Registrierung mit LDAP-Synchronisierung "Mit LDAP-Synchronisierung registrieren" anstelle der Zeichenfolge: com.mcafee.epo.policy.ui.command.RegisterLdapSyncCommand. (918671) • Für den Filter Ereignis-ID werden jetzt mehr als zwei Automatische Reaktions-IDs akzeptiert. (965650) • Wenn Sie eine automatische Reaktion bearbeiten, ist das Feld Definiert in nicht mehr leer. (937427) Diagramme • Das Entfernen von Diagrammpunkten führt nicht mehr dazu, dass das Diagramm leer angezeigt wird. (953433) • Im Dashboard-Diagramm Ticket: Nach Fälligkeitsdatum werden jetzt die korrekten Informationen angezeigt. (931452) • Zuvor wurde bei der Erstellung eines Diagramms mit einer Linie mit Bedrohungsereignissen, bei denen "Stunde" als Zeiteinheit verwendet wurde, ein Diagramm ohne Linien zur Verbindung der Datenpunkte generiert. Wenn jetzt ein Diagramm generiert wird, enthält es Linien, mit denen die Datenpunkte verbunden sind. (848277) • Beim gestapelten Balkendiagramm werden die Quickinfos für die Legende nicht mehr in umgekehrter Reihenfolge angezeigt. (935716) • Bei der Erstellung der Abfrage Boolesches Kreisdiagramm mit ausgewählter Option Andere anzeigen wird beim Ausführen eines Drilldowns in andere Kategorien in den Abfrageergebnissen jetzt die korrekte Anzahl dargestellt. (928234) • Diagrammlinien für Liniendiagrammabfragen sind jetzt für Ergebnissätze, die keine Daten für bestimmte Werte innerhalb eines Bereichs enthalten, fortlaufend. (948285) • Y-Achsen-Beschriftungen für Balkendiagramme sind auf zwei Dezimalstellen erweitert, um wiederholte Werte zu vermeiden. (950003) 3 • In Beschriftungen für Abfrageachsen werden keine Bruchwerte mehr angezeigt. (950026) • Bei der Erstellung der Abfrage Gruppiertes Balkendiagramm wird kein Nullwert mehr erzeugt, und Sie können das Abfrageergebnis sehen. (917581) • In der Spaltenüberschrift des Booleschen Kreisdiagramms wird jetzt korrekt Host-Web-ID-Summe oder Host-Web-Anzahl angezeigt. (928167) • Bei Tabellenabfragen dauerte es länger als in früheren Versionen, bis Ergebnisse angezeigt wurden. Durch die Aktualisierung der SQL-Abfrage, die zum Abrufen von Daten mit Seitenzahlen aus der SQL Server-Datenbank verwendet wird, wird dieses Problem behoben. (939766) • Durch das Hinzufügen oder Entfernen von Spalten aus einer Abfrage im Abfragen-Assistent wird die Liste Sortieren nach jetzt korrekt aktualisiert. (950000) • In Blasendiagrammen werden Web-Hosts-Abfragedaten genau angezeigt. (928207) Dashboards • Zuvor wurde die Übersichtsseite von einem benutzerdefinierten Dashboard überschrieben. Jetzt kann die Übersichtsseite nicht bearbeitet und damit auch nicht überschrieben werden. (954906) • Sie können ein Standard-Dashboard nicht mehr ändern. (921872) Bereitstellung • Server-Tasks wie der Agentenbereitstellungs-Server-Task laufen korrekt ab, wenn mit dem McAfee ePO-Server das Client-System nicht erreicht werden kann. Weitere Informationen finden Sie im McAfee KnowledgeBase-Artikel KB79875. (929939) • In dieser Version werden NT-Domänen- oder Active Directory-Synchronisierungs-Tasks, in denen eine Nicht-Windows-Version von McAfee Agent für die Bereitstellung angegeben ist, korrekt gespeichert. (933560) Installation 4 • Der Agenten-Handler wird jetzt korrekt unter Microsoft Windows Server 2012 R2 installiert. (938494) • Die McAfee ePO-Installation wird unter Microsoft Windows Server 2012 R2 und Microsoft Windows 8.1 nicht mehr blockiert. (939815) • Mit dem Cluster-Knoteninstallationsprogramm werden jetzt alle erforderlichen Java-Optionen zur Registrierung hinzugefügt. (963358) • Auf der Seite Neue Systeme wird jetzt im Pfadfeld für die Installation ein gültiger McAfee Agent-Pfad angezeigt. (967135) • Mit dem Cluster-Knoteninstallationsprogramm werden jetzt alle erforderlichen Apache-Optionen zur Registrierung für sekundäre Knoten hinzugefügt. (966547) LDAP • Wenn Sie zuvor einen registrierten Server mit Richtlinienzuweisungsregeln hatten, der untergeordneten Domänenbenutzern zugeordnet war, und die Option Weiterleitung suchen in McAfee ePO aktiviert haben, wurden die untergeordneten Domänenbenutzer nicht auf dem LDAP-Server angezeigt. Jetzt werden untergeordnete Domänenbenutzer angezeigt, wenn Weiterleitung suchen für den registrierten Server aktiviert ist und Richtlinienzuweisungsregeln den untergeordneten Benutzern zugewiesen sind. (926418) • Bei der Ausführung des LDAPSync-Server-Tasks werden keine unlesbaren Protokollmeldungen mehr angezeigt. (915424) • Mit der Nichtabfragemethode "LdapConnection.getNode" werden jetzt nach der Ausführung einer LdapQuery, bei der mehr als eine Seite mit Ergebnissen vorhanden ist, die korrekten Informationen zurückgegeben. (835476) McAfee Agent • Zuvor konnten benutzerdefinierte Fehler, die zur Verwendung durch McAfee Agent vorgesehen waren, vom Benutzer bearbeitet werden. Diese Benutzerbearbeitungen wurden mit Eigenschaften überschrieben, die während einer sicheren Agenten-Server-Kommunikation mit vollständigen Eigenschaften von McAfee Agent gesendet wurden. Jetzt sind diese Felder auf der McAfee ePO-Konsole sichtbar, können aber nicht bearbeitet werden. (931954) • McAfee ePO kann jetzt mit McAfee Agent im VDI-Modus verwaltet werden. (943620) • Zuvor wurde mit FramePkg.exe ein anderer McAfee Agent-Standardinstallationspfad erstellt. Jetzt sind die Pfade dieselben, unabhängig davon, ob McAfee Agent über McAfee ePO bereitgestellt oder lokal installiert wird. (943665) • The Die Option Client jetzt ausführen wird für die McAfee Agent-Version 4.8.0 auf Nicht-Windows-Systemen korrekt als nicht verfügbar identifiziert. (967676) Server-Tasks • Der Server-Task Active Directory-Computer-Synchronisierung wird jetzt korrekt über die McAfee ePO-Konsole abgeschlossen. (936379) • In einigen Fällen wird das Server-Task-Warteschlangenmodul in einen ungültigen Zustand versetzt, wodurch die Ausführung geplanter Server-Tasks verhindert wird, auch wenn manuelle Server-Tasks wie erwartet ausgeführt werden. Mit dieser Version werden zusätzliche ausfallsichere Maßnahmen implementiert, um die Ausfallsicherheit des Task-Warteschlangenmoduls zu verbessern. (963754) • Bei einer Bereinigung des Server-Task-Protokolls wird kein Fehler mehr zurückgegeben, wenn die als Task ausgeführte Bereinigung beendet wird. (947532) • Bei der Aktualisierung der Softwareproduktliste über einen Server-Task wird der Fehler "HTTP-Anfrage konnte nicht gesendet werden. Fehler=12175" nicht mehr angezeigt. (928324) • Beim Filtern von Server-Tasks über den Suchfilter Schnellsuche wurden bei der Elementanzahl im unteren Bereich der Seite Server-Tasks falsche Ergebnisse angezeigt. Die Elementanzahl für gefilterte Server-Tasks ist jetzt korrekt. (945283) 5 SQL Server • Sie können jetzt bei der Authentifizierung bei SQL Server erfolgreich auf die Seite core/config zugreifen. (958122) • In dieser Version von McAfee ePO wird ein gefilterter eindeutiger Index anstelle eines Auslösers verwendet, wodurch SQL Server-Deadlock-Warnungen verhindert werden. (945381) • Zuvor kam es bei der Bereinigung des Audit-Protokolls zu einer hohen Eingabe/Ausgabe (E/A), wodurch Probleme für andere Anwendungen verursacht wurden, die mit derselben SQL Server-Instanz interagieren, die von McAfee ePO verwendet wird. Mit dieser Version wird dieses Problem behoben. (956199) Systemstruktur 6 • Für die bei der Bearbeitung eines Client-Tasks gezeigten potenziell betroffenen Systeme wurde der Wert Null für Tasks angezeigt, die der Gruppe Eigenes Unternehmen zugewiesen sind. In dem Feld wird jetzt der korrekte Wert für diese Gruppe angezeigt. (947619) • Sie können jetzt eine Untergruppe aus der Systemstruktur löschen, ohne warten oder sich bei McAfee ePO ab- und erneut anmelden zu müssen. (952589) • Systeme müssen nicht mehr aus der Systemstruktur gelöscht und wieder hinzugefügt werden, wenn eine flache Liste als Active Directory-Synchronisierungsoption verwendet wird. (945330) • Zuvor enthielten die Details nach Ausführen eines Drilldowns der Systemstruktur für bestimmte Felder manchmal englische Inhalte, wenn lokalisierte Zeichenfolgen verfügbar waren. Jetzt werden verfügbare lokalisierte Zeichenfolgen korrekt in diesen Feldern verwendet. (926924) • Die Systemstrukturgruppen können jetzt über die Einstellung Gruppen sortieren nach sortiert werden. (933950) • Wenn die IP-Adresssortierungsregeln der Untergruppe viele Konflikte enthielten, wurden die Untergruppen zuvor aus einer nachfolgenden erneuten IP-Adresskonfliktüberprüfung ausgeschlossen, um eine Leistungsverschlechterung auf dem McAfee ePO-Server zu vermeiden. Die Konfliktbeschränkung wurde nun erhöht, und die Protokollierung für diese Konflikte wurde verbessert. (928326) • Der Zugriff auf die Seite Systemstruktur war wegen des JavaScript-Fehlers "Nicht erfasster TypeError: Methode 'getAttribute' von Null kann nicht aufgerufen werden." beschränkt. Der JavaScript-Fehler wird nicht mehr angezeigt, und Sie können wie erwartet auf die Seite Systemstruktur zugreifen. (945935) • Die Systemstruktur war nach der Durchführung eines Upgrades auf McAfee ePO 5.1.0 nicht sichtbar. Nach der Installation von McAfee ePO 5.1.1 ist die Systemstruktur wieder sichtbar. (929879) • Sie können in der Systemstruktur jetzt das Kontrollkästchen in der Warnung "Dieses Dialogfeld nicht mehr anzeigen" aktivieren. (959067) • Im Feld für die Betriebssystemplattform wird nicht mehr standardmäßig Server angezeigt, wenn es nicht der Zeichenfolge Workstation entspricht, was sich darauf ausgewirkt hat, wie Systeme in der Systemstruktur oder in tagbasierten Richtlinien angezeigt wurden. (692169) • Wenn Sie zuvor versucht haben, eine Untergruppe aus der Systemstruktur zu entfernen, ohne zuerst das Kontrollkästchen Agent von allen Systemen entfernen zu aktivieren, konnten Sie nicht auf OK klicken. Jetzt ist die Schaltfläche aktiv, und Sie können Untergruppen nach Bedarf entfernen. (965434) • Nachdem ein System in eine andere Gruppe in der Systemstruktur verschoben wurde, war der Sortierungsstatus deaktiviert. Mit dieser Version wird dieses Problem behoben. (968103) • Wenn Sie die Aktion Agenten reaktivieren auf der Seite Systemstruktur auswählen, erhalten Sie keine Nachrichten bezüglich abgelaufener Webseiten mehr. (959959, 974995) Upgrades • Eine Abfrage mit dem Filter der Eigenschaft Status "Verwaltet" wurde während der Installation der McAfee Application Control-Erweiterung nicht migriert. Jetzt funktioniert die Abfrage nach der Installation der Erweiterung ordnungsgemäß. (926507) ® • Nachdem Sie eine McAfee-Anwendungserweiterung installiert hatten, dauerten Ereignisprozesse in McAfee ePO 5.0.0 länger als in früheren Versionen der Software. Die Verarbeitungsgeschwindigkeiten für McAfee ePO 5.1.1 sind vergleichbar mit den Verarbeitungsgeschwindigkeiten von Versionen vor 5.0.0. (923092) • Ein Dateisperrproblem verhinderte eine korrekte Deinstallation von McAfee Endpoint Encryption for PC-Erweiterungen. Jetzt wurde das Dateisperrproblem behoben. (927920) • Nach dem Durchführen eines Upgrades auf McAfee ePO 5.1.0 schlug die Agent-Server-Kommunikation fehl, und der Fehler "Fehler beim Generieren der Agentenrichtlinie – server.xml wird nicht generiert" wurde zurückgegeben. Dieser Fehler wird nicht mehr angezeigt, und die Agent-Server-Kommunikation kann nach dem Durchführen des Upgrades erfolgreich durchgeführt werden. (938776) • Nach dem Durchführen des Upgrades von McAfee ePO 4.x auf 5.1.1 können jetzt Details zu Bedrohungsereignissen von nicht globalen Administratorbenutzern angezeigt werden. (947968) • Beim Durchführen eines Upgrades von McAfee ePO 4.6.6 werden jetzt Endpoint Encryption-Gruppen und andere freigegebene leere Abfragegruppen automatisch gelöscht. (925143) • Das Durchführen des Upgrades schlägt nicht mehr fehl, und der Fehler "Ciphertext is too large in received TLS record" (Verschlüsselter Text in erhaltenem TLS-Datensatz ist zu groß.) wird nicht mehr bei der Ausführung von core.get -status angezeigt. (943592) • In Apache wird kein Fehler mehr generiert, und das Programm wird nach der Installation oder der Durchführung eines Upgrades von McAfee ePO erfolgreich gestartet. (921453) • Bei der Verwendung des Migrationsdienstprogramms für die Migration von McAfee ePO 4.6.x zu McAfee ePO 5.x schlug die Durchführung des Upgrades manchmal fehl, wenn der Versuch erfolgte, McAfee ePO-Anmeldeinformationen zu überprüfen. Der Fehler "Set up cannot connect to the EPO server with the credentials provided" (Setup kann mit den bereitgestellten Anmeldeinformationen keine Verbindung zum EPO-Server herstellen) wurde angezeigt. Dies war durch die Dateipfadabweichungen zwischen 32- und 64-Bit-Systemen begründet. Das Upgrade kann jetzt erfolgreich durchgeführt werden, und der Fehler wird nicht mehr angezeigt. (924595) ® Verschiedenes • Die SuperAgent-Repository-Aktivierung fehlt nicht mehr im manifestbasierten Richtlinienpfad. (932867) • Die Option Client-Ereignisse anzeigen wird jetzt nur für die Client-Ereignisse des bestimmten verwalteten Systems angezeigt. (922512) • Alle Informationen (IP-Adressen, FQDN, Host-Name), die während des Importprozesses aus Textdateien entnommen werden, werden jetzt von McAfee ePO beibehalten. (940196) • Im Dialogfeld Anmeldeinformationen für NT-Domäne sind bei der Eingabe einer Domäne, eines Benutzernamens oder eines Kennworts keine ungültigen Zeichen mehr zulässig. Wenn Sie ein ungültiges Zeichen eingeben, wird jetzt eine Warnung angezeigt. (952599) 7 • Zuvor war das Master-Repository in bestimmten Fällen leer. Dieses Problem wurde behoben, und Sie können jetzt die Inhalte des Master-Repositorys sehen. (928064) • Die Wiederherstellung nach Systemausfall ist in McAfee ePO 5.0.1 und höher fehlgeschlagen, weil "5.0" fest in den Pfad zu den Dateien für die Wiederherstellung nach Systemausfall codiert war. Die Wiederherstellung nach Systemausfall schlägt nicht mehr fehl. (939098) • Auf der Seite Planer-Tasks: Bearbeiten wird jetzt die Hilfe angezeigt. (916805) • In Abfragefiltern werden jetzt Systeme mit leeren Eigenschaften angezeigt. (938992) • Das Laden der Seite Richtlinienkatalog dauert nicht mehr 3 bis 5 Minuten, wenn Richtlinien mehrere Besitzer haben. (945716) • In dieser Version wurden Probleme mit der Richtlinienfreigabe mit früheren McAfee ePO-Servern behoben. (943227) • Die erste Anmeldung bei der McAfee ePO-Konsole ist jetzt für ein Konto erfolgreich, für das die Server-Einstellung für die automatische Erstellung verwendet wird. (938431) • Auf allen Hilfeseiten sind jetzt die Felder, Spalten und Schaltflächen für die Oberflächenseite zusammengefasst. (899185) • In dieser Version werden Beschreibungen für die vorkonfigurierten Client-Tasks bereitgestellt, die von verwalteten Produkten bereitgestellt werden. (962361) • Auf der Registerkarte Systemeigenschaften werden jetzt Einheiten in der Spalte Belegter Speicherplatz angezeigt. (966239) • In dieser Version wurden alle von McAfee ePO verwendeten OpenSSL- und Apache-Dateien ersetzt, die von der Heartbleed-Schwachstelle betroffen waren. Weitere Informationen finden Sie im McAfee-Sicherheits-Bulletin: SB10071. Kunden, die möglicherweise von der Heartbleed-Schwachstelle kompromittiert wurden, sollten das SQL-Datenbankkennwort ändern und neue Schlüssel für die Agent-Server-Kommunikation bereitstellen. Einzelheiten zu diesen Schritten und zusätzliche Behebungsanweisungen finden Sie im McAfee KnowledgeBase-Artikel: KB81674. • Die in früheren Versionen von McAfee ePO enthaltenen Oracle Java-Sicherheitsaktualisierungen sind veraltet. Diese Version enthält die Oracle Java-Sicherheitsaktualisierung 55 und wurde am 15. April 2014 aktualisiert. Mehrere Schwachstellen in Java sind jetzt behoben. Weitere Informationen finden Sie im McAfee-Sicherheits-Bulletin: SB10072. • Nachdem Sie einen Server-Schlüssel über Internet Explorer 11 exportierten, wurde der importierte Schlüssel nicht mit dem korrekten Schlüsselnamen angezeigt. Der Name des importierten Schlüssels entspricht jetzt dem Namen des Original-Server-Schlüssels. (968100) • Die Audit-Protokollmeldung für einen doppelten Client-Task ist jetzt klarer formuliert: "Der Client-Task "[Name des Client-Tasks]" wurde erfolgreich zu "[Name des Client-Tasks]_dup dupliziert". (968005) • Beim Anpassen der Eigenschaften für eine nicht verwaltete Ressource auf der Seite Systeminformationen wird kein Fehler mehr generiert. (886820) • McAfee ePO bietet jetzt Unterstützung für die GUID-Regeneration mit McAfee Enterprise Mobility Management (McAfee EMM ). (956473) ® ™ 8 • Wenn bei der Bearbeitung eines Client-Tasks ungültige Zeichen eingegeben werden, wird jetzt eine Fehlermeldung generiert. (968666) • Sie können jetzt Active Directory durchsuchen, wenn Sie die Option Domäne verwenden auswählen. (968095) • Wenn zuvor mehrere Prozesse von der Seite Synchronisierungseinstellungen gestartet wurden, wurden die Details zur NT-Domänengruppe nicht korrekt beibehalten, und die Optionen Jetzt synchronisieren und Vergleichen und aktualisieren waren nicht mehr verfügbar. Jetzt werden NT-Domäneninformationen korrekt beibehalten, und die Optionen bleiben verfügbar. (968039) • Änderungen bei der Groß- und Kleinschreibung in den Richtlinieneinstellungen werden jetzt korrekt in der Datenbank gespeichert. (956467) • In dieser Version wird die Schwachstelle CVE-2014-0224 behoben. Ein Angreifer kann mit einem sorgfältig erstellten Handshake die Verwendung von schwachem Schlüsselerstellungsmaterial in OpenSSL SSL/TLS-Clients und -Servern erzwingen. Diese Schwachstelle kann durch einen MITM-Angriff (Man-in-the-Middle) ausgenutzt werden. Der Angreifer könnte Verkehr vom angegriffenen Client und Server entschlüsseln und ändern. In dieser Version werden alle von McAfee ePO verwendeten OpenSSL-Dateien ersetzt, die von dieser Schwachstelle betroffen sind. Weitere Informationen finden Sie im McAfee-Sicherheits-Bulletin: SB10075. (973112) Installationsanweisungen Informationen zum Installieren oder Durchführen eines Upgrades der ePolicy Orchestrator-Software finden Sie im McAfee ePolicy Orchestrator-Installationshandbuch. Bevor Sie mit der Durchführung des Upgrades fortfahren, lesen Sie den McAfee KnowledgeBase-Artikel KB76739, in dem Sie wichtige Schritte finden, die Sie vor der Durchführung dieses Upgrades ausführen sollten. Bekannte Probleme Eine Liste der bekannten Probleme in dieser Produktversion finden Sie im folgenden McAfee KnowledgeBase-Artikel: KB80075. Quellen für Produktinformationen Nach der Veröffentlichung eines Produkts werden Informationen zu dem Produkt im Online-Knowledge Center von McAfee eingegeben. Vorgehensweise 1 Rufen Sie das McAfee ServicePortal unter http://support.mcafee.com auf, und klicken Sie auf Knowledge Center. 2 Geben Sie einen Produktnamen ein, wählen Sie eine Version, und klicken Sie dann auf Suchen, um eine Liste der Dokumente anzuzeigen. 9 Copyright © 2014 McAfee, Inc. Keine Vervielfältigung ohne vorherige Zustimmung. McAfee und das McAfee-Logo sind Marken oder eingetragene Marken von McAfee, Inc. oder der Tochterunternehmen in den USA und anderen Ländern. Alle anderen Namen und Marken sind Eigentum der jeweiligen Besitzer.