McAfee ePolicy Orchestrator 5.1.1 – Software

Werbung
Versionsinformationen
McAfee ePolicy Orchestrator 5.1.1 –
Software
Inhalt
Informationen zu dieser Version
Neue Funktionen und Verbesserungen
Behobene Probleme
Installationsanweisungen
Bekannte Probleme
Quellen für Produktinformationen
Informationen zu dieser Version
Dieses Dokument enthält wichtige Informationen über die aktuelle Version. Es wird dringend
empfohlen, das gesamte Dokument zu lesen.
Es werden keine automatischen Upgrades einer Vorabversion der Software unterstützt. Bevor Sie ein
Upgrade auf eine Produktionsversion der Software durchführen, muss die vorhandene Version
deinstalliert werden.
Build der Version – 5.1.1
®
®
Diese Version ist ein unterstütztes Upgrade der folgenden Versionen von McAfee ePolicy Orchestrator
(McAfee ePO ) :
™
•
McAfee ePO 4.5 Patch 7
•
McAfee ePO 4.6.8
•
McAfee ePO 4.6.4
•
McAfee ePO 5.0.0
•
McAfee ePO 4.6.6
•
McAfee ePO 5.0.1
•
McAfee ePO 4.6.7
•
McAfee ePO 5.1.0
Zweck
Mit dieser Version von McAfee ePO werden Probleme behoben und Unterstützung für Funktionen in
zukünftigen Versionen von verwalteten Produkten bereitgestellt.
Bewertung
Obligatorisch – McAfee erfordert diese Version für alle Umgebungen. Diese Aktualisierung muss
umgehend installiert werden, um eine potenzielle Sicherheitsverletzung zu vermeiden und ein
funktionsfähiges und unterstütztes Produkt aufrechtzuerhalten.
Weitere Informationen zu Patch-Bewertungen finden Sie im McAfee KnowledgeBase-Artikel KB51560.
1
Komponenten, für die ein Upgrade durchgeführt wurde
Diese Version umfasst Upgrades für die folgenden Komponenten.
Komponente
Version
Apache
2.2.26
Apache Tomcat
7.0.53
Java Runtime
1.7.0_u55
OpenSSL
1.0.1h
RSA Crypto-J
6.1.1.0.2
RSA SSL-J
6.1.1
TLS
1.2.0
Neue Funktionen und Verbesserungen
Die Version des Produkts umfasst die folgenden neuen Funktionen und Verbesserungen.
•
Abfrage für mehrere Produkte: Mit einer Abfrage wird die Anzahl der Systeme angezeigt, auf
denen McAfee-Produkte verwendet werden, zum Beispiel McAfee Host Intrusion Prevention,
McAfee VirusScan Enterprise und McAfee Agent. Mit einer Abfrage erfahren Sie, welche Versionen
eines bestimmten Produkts installiert und wie viele Systeme ohne installierte McAfee-Produkte
vorhanden sind.
®
®
®
®
•
Erweiterungen für eine einzige ZIP-Datei (Paketunterstützung): Mit dieser Version wird die
Anzahl der Pakete reduziert, die Sie für Sicherheitsprodukte installieren müssen.
•
Richtlinien in vereinfachter Konfiguration: Klicken Sie im Dashboard Erste Schritte auf
Bereitstellung starten, um die Seite Produktbereitstellung bearbeiten zu öffnen und Richtlinien zum
Workflow der Produktbereitstellung hinzuzufügen.
•
Automatische Produktaktualisierungen: Wenn Ihre Sicherheitsprodukte automatisch
aktualisiert werden sollen, wählen Sie Automatische Aktualisierung aus. Mit dieser Funktion werden auch
die HotFixes und Patches für Ihr Produkt automatisch bereitgestellt.
®
Für diese Funktion muss McAfee Agent 5.0.0 auf Ihrem Client-System installiert sein.
Behobene Probleme
Die folgenden Probleme wurden in dieser Version des Produkts behoben. Eine Liste der Probleme, die
in vorherigen Versionen behoben wurden, finden Sie in den Versionshinweisen zur jeweiligen Version.
McAfee legt keine Informationen zur Beschaffenheit von sicherheitsrelevanten Problemen und ihrer
Behebung offen.
Agent-Server-Kommunikation
2
•
Bei der Agent-Server-Kommunikation wird die Meldung "Fehler beim Generieren der
Agentenrichtlinie – server.xml wird nicht generiert" nicht mehr im Server-Protokoll angezeigt.
(932584)
•
Tag-Kriterien werden über die Agent-Server-Kommunikation korrekt bewertet. (949538)
•
Zuvor kam es in Apache zu dem Fehler "Zeitüberschreitung bei Abfrage abgelaufen", der sich
während des Agent-Server-Kommunikationsintervalls (ASKI) auf die McAfee ePO-Leistung
auswirkte. Mit dieser Version wird dieses Problem behoben. (836329)
•
Mit Agenten, die über die URL zur Agentenbereitstellung in McAfee ePO 5.0.0 und 5.0.1
bereitgestellt wurden, kann eine Kommunikation mit dem McAfee ePO-Server erfolgen. (926422,
925590)
Authentifizierung
•
Wenn ein Eintrag im Audit-Protokoll erstellt wird, enthält dieser jetzt die angeforderte URL und den
Namen des authentifizierten Benutzers. (953097)
•
Wenn Sie versuchen, ein Problem ohne die erforderlichen Berechtigungen zu beheben, kommt es
weder zu einer Verzögerung auf der McAfee ePO-Konsole noch wird der Fehler "Bitte warten Sie"
angezeigt. (928684)
•
In das Feld Zertifikatsperrliste (CRL) werden jetzt nur Dateien hochgeladen, die gültig sind und
über eine zertifikatbasierte Authentifizierung signiert wurden. (793794)
•
Zuvor funktionierte die Client-Zertifikatauthentifizierung nach dem Hochladen einer CRL-Datei mit
einer nicht überprüfbaren Signatur nicht mehr. Jetzt werden Sie daran gehindert, eine CRL-Datei
mit einer Signatur hochzuladen, die nicht überprüft werden kann. (793791)
•
Ausgabeparameter für vertrauliche Daten werden jetzt konsistent in allen lokalen McAfee
ePO-Protokolldateien erzwungen. (944048)
Automatische Reaktion
•
In der Dropdown-Liste des Befehls System lautet die Option für die Registrierung mit
LDAP-Synchronisierung "Mit LDAP-Synchronisierung registrieren" anstelle der Zeichenfolge:
com.mcafee.epo.policy.ui.command.RegisterLdapSyncCommand. (918671)
•
Für den Filter Ereignis-ID werden jetzt mehr als zwei Automatische Reaktions-IDs akzeptiert.
(965650)
•
Wenn Sie eine automatische Reaktion bearbeiten, ist das Feld Definiert in nicht mehr leer. (937427)
Diagramme
•
Das Entfernen von Diagrammpunkten führt nicht mehr dazu, dass das Diagramm leer angezeigt
wird. (953433)
•
Im Dashboard-Diagramm Ticket: Nach Fälligkeitsdatum werden jetzt die korrekten Informationen
angezeigt. (931452)
•
Zuvor wurde bei der Erstellung eines Diagramms mit einer Linie mit Bedrohungsereignissen, bei
denen "Stunde" als Zeiteinheit verwendet wurde, ein Diagramm ohne Linien zur Verbindung der
Datenpunkte generiert. Wenn jetzt ein Diagramm generiert wird, enthält es Linien, mit denen die
Datenpunkte verbunden sind. (848277)
•
Beim gestapelten Balkendiagramm werden die Quickinfos für die Legende nicht mehr in
umgekehrter Reihenfolge angezeigt. (935716)
•
Bei der Erstellung der Abfrage Boolesches Kreisdiagramm mit ausgewählter Option Andere anzeigen
wird beim Ausführen eines Drilldowns in andere Kategorien in den Abfrageergebnissen jetzt die
korrekte Anzahl dargestellt. (928234)
•
Diagrammlinien für Liniendiagrammabfragen sind jetzt für Ergebnissätze, die keine Daten für
bestimmte Werte innerhalb eines Bereichs enthalten, fortlaufend. (948285)
•
Y-Achsen-Beschriftungen für Balkendiagramme sind auf zwei Dezimalstellen erweitert, um
wiederholte Werte zu vermeiden. (950003)
3
•
In Beschriftungen für Abfrageachsen werden keine Bruchwerte mehr angezeigt. (950026)
•
Bei der Erstellung der Abfrage Gruppiertes Balkendiagramm wird kein Nullwert mehr erzeugt, und
Sie können das Abfrageergebnis sehen. (917581)
•
In der Spaltenüberschrift des Booleschen Kreisdiagramms wird jetzt korrekt Host-Web-ID-Summe
oder Host-Web-Anzahl angezeigt. (928167)
•
Bei Tabellenabfragen dauerte es länger als in früheren Versionen, bis Ergebnisse angezeigt wurden.
Durch die Aktualisierung der SQL-Abfrage, die zum Abrufen von Daten mit Seitenzahlen aus der
SQL Server-Datenbank verwendet wird, wird dieses Problem behoben. (939766)
•
Durch das Hinzufügen oder Entfernen von Spalten aus einer Abfrage im Abfragen-Assistent wird die
Liste Sortieren nach jetzt korrekt aktualisiert. (950000)
•
In Blasendiagrammen werden Web-Hosts-Abfragedaten genau angezeigt. (928207)
Dashboards
•
Zuvor wurde die Übersichtsseite von einem benutzerdefinierten Dashboard überschrieben. Jetzt
kann die Übersichtsseite nicht bearbeitet und damit auch nicht überschrieben werden. (954906)
•
Sie können ein Standard-Dashboard nicht mehr ändern. (921872)
Bereitstellung
•
Server-Tasks wie der Agentenbereitstellungs-Server-Task laufen korrekt ab, wenn mit dem McAfee
ePO-Server das Client-System nicht erreicht werden kann. Weitere Informationen finden Sie im
McAfee KnowledgeBase-Artikel KB79875. (929939)
•
In dieser Version werden NT-Domänen- oder Active Directory-Synchronisierungs-Tasks, in denen
eine Nicht-Windows-Version von McAfee Agent für die Bereitstellung angegeben ist, korrekt
gespeichert. (933560)
Installation
4
•
Der Agenten-Handler wird jetzt korrekt unter Microsoft Windows Server 2012 R2 installiert.
(938494)
•
Die McAfee ePO-Installation wird unter Microsoft Windows Server 2012 R2 und Microsoft Windows
8.1 nicht mehr blockiert. (939815)
•
Mit dem Cluster-Knoteninstallationsprogramm werden jetzt alle erforderlichen Java-Optionen zur
Registrierung hinzugefügt. (963358)
•
Auf der Seite Neue Systeme wird jetzt im Pfadfeld für die Installation ein gültiger McAfee
Agent-Pfad angezeigt. (967135)
•
Mit dem Cluster-Knoteninstallationsprogramm werden jetzt alle erforderlichen Apache-Optionen zur
Registrierung für sekundäre Knoten hinzugefügt. (966547)
LDAP
•
Wenn Sie zuvor einen registrierten Server mit Richtlinienzuweisungsregeln hatten, der
untergeordneten Domänenbenutzern zugeordnet war, und die Option Weiterleitung suchen in McAfee
ePO aktiviert haben, wurden die untergeordneten Domänenbenutzer nicht auf dem LDAP-Server
angezeigt. Jetzt werden untergeordnete Domänenbenutzer angezeigt, wenn Weiterleitung suchen für
den registrierten Server aktiviert ist und Richtlinienzuweisungsregeln den untergeordneten
Benutzern zugewiesen sind. (926418)
•
Bei der Ausführung des LDAPSync-Server-Tasks werden keine unlesbaren Protokollmeldungen mehr
angezeigt. (915424)
•
Mit der Nichtabfragemethode "LdapConnection.getNode" werden jetzt nach der Ausführung einer
LdapQuery, bei der mehr als eine Seite mit Ergebnissen vorhanden ist, die korrekten Informationen
zurückgegeben. (835476)
McAfee Agent
•
Zuvor konnten benutzerdefinierte Fehler, die zur Verwendung durch McAfee Agent vorgesehen
waren, vom Benutzer bearbeitet werden. Diese Benutzerbearbeitungen wurden mit Eigenschaften
überschrieben, die während einer sicheren Agenten-Server-Kommunikation mit vollständigen
Eigenschaften von McAfee Agent gesendet wurden. Jetzt sind diese Felder auf der McAfee
ePO-Konsole sichtbar, können aber nicht bearbeitet werden. (931954)
•
McAfee ePO kann jetzt mit McAfee Agent im VDI-Modus verwaltet werden. (943620)
•
Zuvor wurde mit FramePkg.exe ein anderer McAfee Agent-Standardinstallationspfad erstellt. Jetzt
sind die Pfade dieselben, unabhängig davon, ob McAfee Agent über McAfee ePO bereitgestellt oder
lokal installiert wird. (943665)
•
The Die Option Client jetzt ausführen wird für die McAfee Agent-Version 4.8.0 auf
Nicht-Windows-Systemen korrekt als nicht verfügbar identifiziert. (967676)
Server-Tasks
•
Der Server-Task Active Directory-Computer-Synchronisierung wird jetzt korrekt über die McAfee
ePO-Konsole abgeschlossen. (936379)
•
In einigen Fällen wird das Server-Task-Warteschlangenmodul in einen ungültigen Zustand versetzt,
wodurch die Ausführung geplanter Server-Tasks verhindert wird, auch wenn manuelle Server-Tasks
wie erwartet ausgeführt werden. Mit dieser Version werden zusätzliche ausfallsichere Maßnahmen
implementiert, um die Ausfallsicherheit des Task-Warteschlangenmoduls zu verbessern. (963754)
•
Bei einer Bereinigung des Server-Task-Protokolls wird kein Fehler mehr zurückgegeben, wenn die
als Task ausgeführte Bereinigung beendet wird. (947532)
•
Bei der Aktualisierung der Softwareproduktliste über einen Server-Task wird der Fehler
"HTTP-Anfrage konnte nicht gesendet werden. Fehler=12175" nicht mehr angezeigt. (928324)
•
Beim Filtern von Server-Tasks über den Suchfilter Schnellsuche wurden bei der Elementanzahl im
unteren Bereich der Seite Server-Tasks falsche Ergebnisse angezeigt. Die Elementanzahl für
gefilterte Server-Tasks ist jetzt korrekt. (945283)
5
SQL Server
•
Sie können jetzt bei der Authentifizierung bei SQL Server erfolgreich auf die Seite core/config
zugreifen. (958122)
•
In dieser Version von McAfee ePO wird ein gefilterter eindeutiger Index anstelle eines Auslösers
verwendet, wodurch SQL Server-Deadlock-Warnungen verhindert werden. (945381)
•
Zuvor kam es bei der Bereinigung des Audit-Protokolls zu einer hohen Eingabe/Ausgabe (E/A),
wodurch Probleme für andere Anwendungen verursacht wurden, die mit derselben SQL
Server-Instanz interagieren, die von McAfee ePO verwendet wird. Mit dieser Version wird dieses
Problem behoben. (956199)
Systemstruktur
6
•
Für die bei der Bearbeitung eines Client-Tasks gezeigten potenziell betroffenen Systeme wurde der
Wert Null für Tasks angezeigt, die der Gruppe Eigenes Unternehmen zugewiesen sind. In dem Feld
wird jetzt der korrekte Wert für diese Gruppe angezeigt. (947619)
•
Sie können jetzt eine Untergruppe aus der Systemstruktur löschen, ohne warten oder sich bei
McAfee ePO ab- und erneut anmelden zu müssen. (952589)
•
Systeme müssen nicht mehr aus der Systemstruktur gelöscht und wieder hinzugefügt werden,
wenn eine flache Liste als Active Directory-Synchronisierungsoption verwendet wird. (945330)
•
Zuvor enthielten die Details nach Ausführen eines Drilldowns der Systemstruktur für bestimmte
Felder manchmal englische Inhalte, wenn lokalisierte Zeichenfolgen verfügbar waren. Jetzt werden
verfügbare lokalisierte Zeichenfolgen korrekt in diesen Feldern verwendet. (926924)
•
Die Systemstrukturgruppen können jetzt über die Einstellung Gruppen sortieren nach sortiert
werden. (933950)
•
Wenn die IP-Adresssortierungsregeln der Untergruppe viele Konflikte enthielten, wurden die
Untergruppen zuvor aus einer nachfolgenden erneuten IP-Adresskonfliktüberprüfung
ausgeschlossen, um eine Leistungsverschlechterung auf dem McAfee ePO-Server zu vermeiden. Die
Konfliktbeschränkung wurde nun erhöht, und die Protokollierung für diese Konflikte wurde
verbessert. (928326)
•
Der Zugriff auf die Seite Systemstruktur war wegen des JavaScript-Fehlers "Nicht erfasster
TypeError: Methode 'getAttribute' von Null kann nicht aufgerufen werden." beschränkt. Der
JavaScript-Fehler wird nicht mehr angezeigt, und Sie können wie erwartet auf die Seite
Systemstruktur zugreifen. (945935)
•
Die Systemstruktur war nach der Durchführung eines Upgrades auf McAfee ePO 5.1.0 nicht
sichtbar. Nach der Installation von McAfee ePO 5.1.1 ist die Systemstruktur wieder sichtbar.
(929879)
•
Sie können in der Systemstruktur jetzt das Kontrollkästchen in der Warnung "Dieses Dialogfeld
nicht mehr anzeigen" aktivieren. (959067)
•
Im Feld für die Betriebssystemplattform wird nicht mehr standardmäßig Server angezeigt, wenn es
nicht der Zeichenfolge Workstation entspricht, was sich darauf ausgewirkt hat, wie Systeme in der
Systemstruktur oder in tagbasierten Richtlinien angezeigt wurden. (692169)
•
Wenn Sie zuvor versucht haben, eine Untergruppe aus der Systemstruktur zu entfernen, ohne
zuerst das Kontrollkästchen Agent von allen Systemen entfernen zu aktivieren, konnten Sie nicht auf OK
klicken. Jetzt ist die Schaltfläche aktiv, und Sie können Untergruppen nach Bedarf entfernen.
(965434)
•
Nachdem ein System in eine andere Gruppe in der Systemstruktur verschoben wurde, war der
Sortierungsstatus deaktiviert. Mit dieser Version wird dieses Problem behoben. (968103)
•
Wenn Sie die Aktion Agenten reaktivieren auf der Seite Systemstruktur auswählen, erhalten Sie keine
Nachrichten bezüglich abgelaufener Webseiten mehr. (959959, 974995)
Upgrades
•
Eine Abfrage mit dem Filter der Eigenschaft Status "Verwaltet" wurde während der Installation der
McAfee Application Control-Erweiterung nicht migriert. Jetzt funktioniert die Abfrage nach der
Installation der Erweiterung ordnungsgemäß. (926507)
®
•
Nachdem Sie eine McAfee-Anwendungserweiterung installiert hatten, dauerten Ereignisprozesse in
McAfee ePO 5.0.0 länger als in früheren Versionen der Software. Die
Verarbeitungsgeschwindigkeiten für McAfee ePO 5.1.1 sind vergleichbar mit den
Verarbeitungsgeschwindigkeiten von Versionen vor 5.0.0. (923092)
•
Ein Dateisperrproblem verhinderte eine korrekte Deinstallation von McAfee Endpoint Encryption for
PC-Erweiterungen. Jetzt wurde das Dateisperrproblem behoben. (927920)
•
Nach dem Durchführen eines Upgrades auf McAfee ePO 5.1.0 schlug die
Agent-Server-Kommunikation fehl, und der Fehler "Fehler beim Generieren der Agentenrichtlinie –
server.xml wird nicht generiert" wurde zurückgegeben. Dieser Fehler wird nicht mehr angezeigt,
und die Agent-Server-Kommunikation kann nach dem Durchführen des Upgrades erfolgreich
durchgeführt werden. (938776)
•
Nach dem Durchführen des Upgrades von McAfee ePO 4.x auf 5.1.1 können jetzt Details zu
Bedrohungsereignissen von nicht globalen Administratorbenutzern angezeigt werden. (947968)
•
Beim Durchführen eines Upgrades von McAfee ePO 4.6.6 werden jetzt Endpoint
Encryption-Gruppen und andere freigegebene leere Abfragegruppen automatisch gelöscht.
(925143)
•
Das Durchführen des Upgrades schlägt nicht mehr fehl, und der Fehler "Ciphertext is too large in
received TLS record" (Verschlüsselter Text in erhaltenem TLS-Datensatz ist zu groß.) wird nicht
mehr bei der Ausführung von core.get -status angezeigt. (943592)
•
In Apache wird kein Fehler mehr generiert, und das Programm wird nach der Installation oder der
Durchführung eines Upgrades von McAfee ePO erfolgreich gestartet. (921453)
•
Bei der Verwendung des Migrationsdienstprogramms für die Migration von McAfee ePO 4.6.x zu
McAfee ePO 5.x schlug die Durchführung des Upgrades manchmal fehl, wenn der Versuch erfolgte,
McAfee ePO-Anmeldeinformationen zu überprüfen. Der Fehler "Set up cannot connect to the EPO
server with the credentials provided" (Setup kann mit den bereitgestellten Anmeldeinformationen
keine Verbindung zum EPO-Server herstellen) wurde angezeigt. Dies war durch die
Dateipfadabweichungen zwischen 32- und 64-Bit-Systemen begründet. Das Upgrade kann jetzt
erfolgreich durchgeführt werden, und der Fehler wird nicht mehr angezeigt. (924595)
®
Verschiedenes
•
Die SuperAgent-Repository-Aktivierung fehlt nicht mehr im manifestbasierten Richtlinienpfad.
(932867)
•
Die Option Client-Ereignisse anzeigen wird jetzt nur für die Client-Ereignisse des bestimmten
verwalteten Systems angezeigt. (922512)
•
Alle Informationen (IP-Adressen, FQDN, Host-Name), die während des Importprozesses aus
Textdateien entnommen werden, werden jetzt von McAfee ePO beibehalten. (940196)
•
Im Dialogfeld Anmeldeinformationen für NT-Domäne sind bei der Eingabe einer Domäne, eines
Benutzernamens oder eines Kennworts keine ungültigen Zeichen mehr zulässig. Wenn Sie ein
ungültiges Zeichen eingeben, wird jetzt eine Warnung angezeigt. (952599)
7
•
Zuvor war das Master-Repository in bestimmten Fällen leer. Dieses Problem wurde behoben, und
Sie können jetzt die Inhalte des Master-Repositorys sehen. (928064)
•
Die Wiederherstellung nach Systemausfall ist in McAfee ePO 5.0.1 und höher fehlgeschlagen, weil
"5.0" fest in den Pfad zu den Dateien für die Wiederherstellung nach Systemausfall codiert war. Die
Wiederherstellung nach Systemausfall schlägt nicht mehr fehl. (939098)
•
Auf der Seite Planer-Tasks: Bearbeiten wird jetzt die Hilfe angezeigt. (916805)
•
In Abfragefiltern werden jetzt Systeme mit leeren Eigenschaften angezeigt. (938992)
•
Das Laden der Seite Richtlinienkatalog dauert nicht mehr 3 bis 5 Minuten, wenn Richtlinien
mehrere Besitzer haben. (945716)
•
In dieser Version wurden Probleme mit der Richtlinienfreigabe mit früheren McAfee ePO-Servern
behoben. (943227)
•
Die erste Anmeldung bei der McAfee ePO-Konsole ist jetzt für ein Konto erfolgreich, für das die
Server-Einstellung für die automatische Erstellung verwendet wird. (938431)
•
Auf allen Hilfeseiten sind jetzt die Felder, Spalten und Schaltflächen für die Oberflächenseite
zusammengefasst. (899185)
•
In dieser Version werden Beschreibungen für die vorkonfigurierten Client-Tasks bereitgestellt, die
von verwalteten Produkten bereitgestellt werden. (962361)
•
Auf der Registerkarte Systemeigenschaften werden jetzt Einheiten in der Spalte Belegter
Speicherplatz angezeigt. (966239)
•
In dieser Version wurden alle von McAfee ePO verwendeten OpenSSL- und Apache-Dateien ersetzt,
die von der Heartbleed-Schwachstelle betroffen waren. Weitere Informationen finden Sie im
McAfee-Sicherheits-Bulletin: SB10071. Kunden, die möglicherweise von der
Heartbleed-Schwachstelle kompromittiert wurden, sollten das SQL-Datenbankkennwort ändern und
neue Schlüssel für die Agent-Server-Kommunikation bereitstellen. Einzelheiten zu diesen Schritten
und zusätzliche Behebungsanweisungen finden Sie im McAfee KnowledgeBase-Artikel: KB81674.
•
Die in früheren Versionen von McAfee ePO enthaltenen Oracle Java-Sicherheitsaktualisierungen
sind veraltet. Diese Version enthält die Oracle Java-Sicherheitsaktualisierung 55 und wurde am 15.
April 2014 aktualisiert. Mehrere Schwachstellen in Java sind jetzt behoben. Weitere Informationen
finden Sie im McAfee-Sicherheits-Bulletin: SB10072.
•
Nachdem Sie einen Server-Schlüssel über Internet Explorer 11 exportierten, wurde der importierte
Schlüssel nicht mit dem korrekten Schlüsselnamen angezeigt. Der Name des importierten
Schlüssels entspricht jetzt dem Namen des Original-Server-Schlüssels. (968100)
•
Die Audit-Protokollmeldung für einen doppelten Client-Task ist jetzt klarer formuliert: "Der
Client-Task "[Name des Client-Tasks]" wurde erfolgreich zu "[Name des Client-Tasks]_dup
dupliziert". (968005)
•
Beim Anpassen der Eigenschaften für eine nicht verwaltete Ressource auf der Seite
Systeminformationen wird kein Fehler mehr generiert. (886820)
•
McAfee ePO bietet jetzt Unterstützung für die GUID-Regeneration mit McAfee Enterprise Mobility
Management (McAfee EMM ). (956473)
®
™
8
•
Wenn bei der Bearbeitung eines Client-Tasks ungültige Zeichen eingegeben werden, wird jetzt eine
Fehlermeldung generiert. (968666)
•
Sie können jetzt Active Directory durchsuchen, wenn Sie die Option Domäne verwenden auswählen.
(968095)
•
Wenn zuvor mehrere Prozesse von der Seite Synchronisierungseinstellungen gestartet wurden,
wurden die Details zur NT-Domänengruppe nicht korrekt beibehalten, und die Optionen Jetzt
synchronisieren und Vergleichen und aktualisieren waren nicht mehr verfügbar. Jetzt werden
NT-Domäneninformationen korrekt beibehalten, und die Optionen bleiben verfügbar. (968039)
•
Änderungen bei der Groß- und Kleinschreibung in den Richtlinieneinstellungen werden jetzt korrekt
in der Datenbank gespeichert. (956467)
•
In dieser Version wird die Schwachstelle CVE-2014-0224 behoben. Ein Angreifer kann mit einem
sorgfältig erstellten Handshake die Verwendung von schwachem Schlüsselerstellungsmaterial in
OpenSSL SSL/TLS-Clients und -Servern erzwingen. Diese Schwachstelle kann durch einen
MITM-Angriff (Man-in-the-Middle) ausgenutzt werden. Der Angreifer könnte Verkehr vom
angegriffenen Client und Server entschlüsseln und ändern. In dieser Version werden alle von
McAfee ePO verwendeten OpenSSL-Dateien ersetzt, die von dieser Schwachstelle betroffen sind.
Weitere Informationen finden Sie im McAfee-Sicherheits-Bulletin: SB10075. (973112)
Installationsanweisungen
Informationen zum Installieren oder Durchführen eines Upgrades der ePolicy Orchestrator-Software
finden Sie im McAfee ePolicy Orchestrator-Installationshandbuch.
Bevor Sie mit der Durchführung des Upgrades fortfahren, lesen Sie den McAfee KnowledgeBase-Artikel
KB76739, in dem Sie wichtige Schritte finden, die Sie vor der Durchführung dieses Upgrades ausführen
sollten.
Bekannte Probleme
Eine Liste der bekannten Probleme in dieser Produktversion finden Sie im folgenden McAfee
KnowledgeBase-Artikel: KB80075.
Quellen für Produktinformationen
Nach der Veröffentlichung eines Produkts werden Informationen zu dem Produkt im Online-Knowledge
Center von McAfee eingegeben.
Vorgehensweise
1
Rufen Sie das McAfee ServicePortal unter http://support.mcafee.com auf, und klicken Sie auf
Knowledge Center.
2
Geben Sie einen Produktnamen ein, wählen Sie eine Version, und klicken Sie dann auf Suchen, um
eine Liste der Dokumente anzuzeigen.
9
Copyright © 2014 McAfee, Inc. Keine Vervielfältigung ohne vorherige Zustimmung.
McAfee und das McAfee-Logo sind Marken oder eingetragene Marken von McAfee, Inc. oder der Tochterunternehmen in den USA und
anderen Ländern. Alle anderen Namen und Marken sind Eigentum der jeweiligen Besitzer.
Herunterladen