Symantec Connect - Security http://www.symantec.com/connect/item-feeds/all/691/feed/all/all en How long to upgrade SEP 12.1 Manager from v11 ru6a (14Gb sem5) http://www.symantec.com/connect/forums/how-long-upgrade-sep-121-manager-v11-ru6a-14gb-sem5 <div class="field field-type-number-integer field-field-needs-solution"> <div class="field-items"> <div class="field-item odd"> I need a solution </div> </div> </div> <p>We are planning to upgrade our SEP 11 RU6a Managers to 12.1.&nbsp; The sem5 SQL database is 14gb.</p> <p>Has anyone upgraded to SEP 12.1 with a similar database size?</p> <p>Can you help me out with time planning for this activity, by sharing your upgrade experince?</p> <p>About how long should this upgrade take to complete?</p> <p>Thanks in advance</p> <div class="og_rss_groups"></div> http://www.symantec.com/connect/forums/how-long-upgrade-sep-121-manager-v11-ru6a-14gb-sem5#comments Security 11.x Endpoint Protection (AntiVirus) SQL Wed, 15 Feb 2012 15:40:43 +0000 gracec 2127711 at http://www.symantec.com/connect SEPM 11Ru7MP1 (11.0.7101.1056) Clients Do No Update Antivirus Definitions http://www.symantec.com/connect/forums/sepm-11ru7mp1-11071011056-clients-do-no-update-antivirus-definitions <div class="field field-type-number-integer field-field-needs-solution"> <div class="field-items"> <div class="field-item odd"> I need a solution </div> </div> </div> <p>I am having a problem with Symantec Endpoint Protection (SEP) managed clients receiving updates from the Symantec Endpoint Protection Manager (SEPM).</p> <p>The SEPM and clients are on an isolated network that doesn&#39;t have internet access.&nbsp; The SEPM server has recent updates (2012-02-02) from the downloaded JDB file (<a href="http://www.symantec.com/business/support/index?page=content&amp;id=TECH102607">http://www.symantec.com/business/support/index?page=content&amp;id=TECH102607</a>).&nbsp;</p> <p>I initally encountered this problem with SEPM 11 RU6a (11.0.6005.562).&nbsp; After hours of research and troubleshooting, it appeared that an upgrade to the newest version of SEPM would resolve the problem.&nbsp; I unisntalled SEPM 11 RU6a (and deleted the SEM5 database) , uninstalled SEP from the clients, and restarted.&nbsp; After installing SEPM 11 RU7 MP1 (11.0.7101.1056), updating the definifitons, configuring the groups, users, policies and deploying to clients, the clients still fail to dowload updates.</p> <p>The clients are communicating with the SEPM. They recieve policy, but don&#39;t update content.</p> <p>I enabled the Sylink monitor debugging (<a href="http://www.symantec.com/business/support/index?page=content&amp;id=TECH103369&amp;locale=en_US">http://www.symantec.com/business/support/index?page=content&amp;id=TECH103369&amp;locale=en_US</a>) and here is an excerpt of the log:</p> <pre> 02/14 20:20:03 [3304] &lt;LUThreadProc&gt;@@@@@@@@@ LU DEBUG ONLY- Download file failed due to wrong file size. FileName:C:\Program Files (x86)\Symantec\Symantec Endpoint Protection\LiveUpdate\LUF{1CD85198-26C6-4bac-8C72-5D34B025DE35}1202020021.TMP Expected file size: 164989324 02/14 20:20:03 [3304] SyLinkDeleteConfig =&gt; Deleting instance: 00000000036319F0 02/14 20:20:03 [3304] &lt;/CSyLink::LUThreadProc()&gt; </pre><p>This link (which is commonly suggested as a resolution to this type of error doens&#39;t apply or resolve the problem (<a href="http://www.symantec.com/business/support/index?page=content&amp;id=TECH105695&amp;locale=en_US">http://www.symantec.com/business/support/index?page=content&amp;id=TECH105695&amp;locale=en_US</a>).</p> <p>It nice that a product, out of the box, doesn&#39;t function. Good work.</p> <div class="og_rss_groups"></div> http://www.symantec.com/connect/forums/sepm-11ru7mp1-11071011056-clients-do-no-update-antivirus-definitions#comments Security 11.x Endpoint Protection (AntiVirus) Troubleshooting Wed, 15 Feb 2012 15:17:48 +0000 Venik 2127671 at http://www.symantec.com/connect Urgent help needed, not able to reset SEPM admin pass http://www.symantec.com/connect/forums/urgent-help-needed-not-able-reset-sepm-admin-pass <div class="field field-type-number-integer field-field-needs-solution"> <div class="field-items"> <div class="field-item odd"> I need a solution </div> </div> </div> <p>Hello,</p> <p>I need urgent help as I am not able to log into the SEPM console. I have run Resetpass.bat and tried to login with the User: admin / Pass: admin but not working. Also restarted SEPM service just in case but still the same. SEPM is RU7.<br /> Any ideas?</p> <p>Thanks</p> <div class="og_rss_groups"></div> http://www.symantec.com/connect/forums/urgent-help-needed-not-able-reset-sepm-admin-pass#comments Security 11.x Endpoint Protection (AntiVirus) Troubleshooting Wed, 15 Feb 2012 14:12:39 +0000 S_K 2127561 at http://www.symantec.com/connect GUP policy conflict http://www.symantec.com/connect/forums/gup-policy-conflict <div class="field field-type-number-integer field-field-needs-solution"> <div class="field-items"> <div class="field-item odd"> I need a solution </div> </div> </div> <p>Hi all,</p> <p>More of a question than an issue. If I created a liveupdate policy and setup up a multiple gup policy that pointed to the hostname and the direct of the ip of the gup would this cause any issues?</p> <p>Reason I&#39;m asking is we recently had a machine that could not identify the gup from hostname as soon as we used the ip it worked fine. But on other estates we look after some of the gups do not have the pleasure of a static ip address.</p> <div class="field field-type-number-integer field-field-forum-solved-comment-id"> <div class="field-items"> <div class="field-item odd"> 6716701 </div> </div> </div> <div class="field field-type-number-integer field-field-solved-timestamp"> <div class="field-items"> <div class="field-item odd"> 1329312734 </div> </div> </div> <div class="og_rss_groups"></div> http://www.symantec.com/connect/forums/gup-policy-conflict#comments Security 11.x Endpoint Protection (AntiVirus) Wed, 15 Feb 2012 12:09:39 +0000 GeoGeo 2127331 at http://www.symantec.com/connect Need Query for User logged in to more than one machine. http://www.symantec.com/connect/forums/need-query-user-logged-more-one-machine <div class="field field-type-number-integer field-field-needs-solution"> <div class="field-items"> <div class="field-item odd"> I need a solution </div> </div> </div> <p>Hello,</p> <p>I need to create Query which filters data for users loggin information.</p> <p>Result will be the name of that users who has looged in from two or more Systems.</p> <p>For this tool is SSIM.</p> <div class="og_rss_groups"><ul class="links"><li class="og_links first last"><a href="/connect/symantec-digital-whiteboard"><span>Symantec Digital Whiteboard</span></a></li> </ul></div> http://www.symantec.com/connect/forums/need-query-user-logged-more-one-machine#comments Security Symantec Information Manager Basics Vision Configuring Documentation Tip/How to Symantec Digital Whiteboard Wed, 15 Feb 2012 12:02:02 +0000 thumarmilan 2127321 at http://www.symantec.com/connect PTP component unable to update http://www.symantec.com/connect/forums/ptp-component-unable-update <div class="field field-type-number-integer field-field-needs-solution"> <div class="field-items"> <div class="field-item odd"> I need a solution </div> </div> </div> <p>Hi Friends,</p> <p>&nbsp;</p> <p>We are facing problem last few days our some client machine Symantec PTP components unable to update we tried repairing and reinstall but still showing same old definition.</p> <p>&nbsp;</p> <div class="og_rss_groups"></div> http://www.symantec.com/connect/forums/ptp-component-unable-update#comments Security 11.x Endpoint Protection (AntiVirus) Troubleshooting Wed, 15 Feb 2012 11:48:23 +0000 Bahisht 2127311 at http://www.symantec.com/connect Integration of GUP monitoring tool into SEPM http://www.symantec.com/connect/ideas/integration-gup-monitoring-tool-sepm <p>The GUP monitoring tool is helpful in administration and it would be good to integrate this into SEPM.</p> <div class="og_rss_groups"></div> http://www.symantec.com/connect/ideas/integration-gup-monitoring-tool-sepm#comments Security 12.1 11.x 12.x Endpoint Protection (AntiVirus) Endpoint Protection Small Business Features Monitoring Reporting Wed, 15 Feb 2012 11:42:15 +0000 NRaj 2127281 at http://www.symantec.com/connect マイクロソフト月例パッチ(Microsoft Patch Tuesday)- 2012 年 2 月 http://www.symantec.com/connect/blogs/microsoft-patch-tuesday-2012-2 <p>今月のマイクロソフトパッチリリースブログをお届けします。今月のパッチリリースは規模が大きく、21 件の脆弱性を対象として 9 件のセキュリティ情報がリリースされています。</p> <p>このうち 6 件が「緊急」レベルであり、Internet Explorer、.NET、Windows、GDI がその影響を受けます。その他の脆弱性は、Internet Explorer、Windows、Visio、SharePoint に影響します。</p> <p>いつものことですが、ベストプラクティスとして以下のセキュリティ対策を講じることを推奨します。</p> <ul> <li>ベンダーのパッチが公開されたら、できるだけ速やかにインストールする。</li> <li>ソフトウェアはすべて、必要な機能を使える最小限の権限で実行する。</li> <li>未知の、または疑わしいソースからのファイルは扱わない。</li> <li>整合性が未知の、または疑わしいサイトには絶対にアクセスしない。</li> <li>特定のアクセスが必要な場合を除いて、ネットワークの周辺部では重要なシステムへの外部からのアクセスを遮断する。</li> </ul> <p>マイクロソフトの 2 月のリリースに関する概要は、次のページで公開されています。<br /> <a href="http://technet.microsoft.com/ja-jp/security/bulletin/ms12-feb">http://technet.microsoft.com/ja-jp/security/bulletin/ms12-feb</a></p> <p>今月のパッチで対処されている問題の一部について、詳しい情報を以下に示します。</p> <ol> <li> <p><strong><a href="http://technet.microsoft.com/ja-jp/security/bulletin/MS12-010">MS12-010</a> Internet Explorer </strong><strong>用の累積的なセキュリティ更新プログラム(</strong><strong>2647516</strong><strong>)</strong></p> <p>CVE-2012-0010(<a href="http://www.securityfocus.com/bid/51931">BID 51931</a>)Microsoft Internet Explorer のコピーと貼り付けの操作にクロスドメインの情報漏えいの脆弱性(MS の深刻度: 警告/シマンテックの重大度: 6.7/10)</p> <p>Internet Explorer におけるコピーと貼り付けの操作に影響する、クロスドメインでの情報漏えいの脆弱性が存在します。攻撃者はこの脆弱性を悪用して無警戒なユーザーを狙い、攻撃者自身が制御するページのコンテンツを標的となるページにコピーすることができます。漏えいした情報は、さらに別の攻撃に利用されることがあります。</p> <p>対象: Internet Explorer 6、7、8、9</p> <p>CVE-2012-0011(<a href="http://www.securityfocus.com/bid/51933">BID 51933</a>)Microsoft Internet Explorer(CVE-2012-0011)にリモートコード実行の脆弱性(MS の深刻度: 緊急/シマンテックの重大度: 7.1/10)</p> <p>正しく削除されていないオブジェクトの処理方法が原因で Internet Explorer に影響する、リモートコード実行の脆弱性が存在します。攻撃者はこの脆弱性を悪用して無警戒なユーザーを狙い、悪質なコンテンツの含まれる Web ページを閲覧させるよう誘き寄せる場合があります。悪用されると、攻撃者が組み込んだ任意のコードが、現在ログインしているユーザーのコンテキストで実行されてしまいます。</p> <p>対象: Internet Explorer 7、8、9</p> <p>CVE-2012-0012(<a href="http://www.securityfocus.com/bid/51932">BID 51932</a>)Microsoft Internet Explorer の Null バイト処理に情報漏えいの脆弱性(MS の深刻度: 重要/シマンテックの重大度: 6.7/10)</p> <p>プロセスメモリが適切に保護されないことにより Internet Explorer に影響する、情報漏えいの脆弱性が存在します。攻撃者はこの脆弱性を悪用して無警戒なユーザーを狙い、悪質なコンテンツの含まれる Web ページを閲覧させるよう誘き寄せる場合があります。漏えいした情報は、さらに別の攻撃に利用されることがあります。</p> <p>対象: Internet Explorer 9</p> <p>CVE-2012-0155(<a href="http://www.securityfocus.com/bid/51935">BID 51935</a>)VML にリモートコード実行の脆弱性(MS の深刻度: 緊急/シマンテックの重大度: 7.1/10)</p> <p>正しく削除されていないオブジェクトの処理方法が原因で Internet Explorer に影響する、リモートコード実行の脆弱性が存在します。攻撃者はこの脆弱性を悪用して無警戒なユーザーを狙い、悪質なコンテンツの含まれる Web ページを閲覧させるよう誘き寄せる場合があります。悪用されると、攻撃者が組み込んだ任意のコードが、現在ログインしているユーザーのコンテキストで実行されてしまいます。</p> <p>対象: Internet Explorer 9</p> </li> <li> <p><strong><a href="http://technet.microsoft.com/ja-jp/security/bulletin/MS12-016">MS12-016</a> .NET Framework </strong><strong>と</strong><strong> Microsoft Silverlight </strong><strong>の脆弱性により、リモートでコードが実行される(</strong><strong>2651026</strong><strong>)</strong></p> <p>CVE-2012-0014(<a href="http://www.securityfocus.com/bid/51938">BID 51938</a>)Microsoft Silverlight と .NET Framework のアンマネージオブジェクトにリモートコード実行の脆弱性(MS の深刻度: 緊急/シマンテックの重大度: 7.5/10)</p> <p>アンマネージオブジェクトが適切に処理されないことが原因で Microsoft .NET Framework と Silverlight に影響するリモートコード実行の脆弱性が存在します。攻撃者はこの脆弱性を悪用して無警戒なユーザーを狙い、悪質なコンテンツの含まれる Web ページを閲覧させるよう誘き寄せる場合があります。また、攻撃者はこの脆弱性を悪用して、共有ホスティング環境などにおいて、脆弱なサーバーに悪質なコードをアップロードする場合があります。悪用されると、攻撃者が組み込んだ任意のコードが、現在ログインしているユーザーまたは影響を受けるサービスのコンテキストで実行されてしまいます。</p> <p>CVE-2012-0015(<a href="http://www.securityfocus.com/bid/51940">BID 51940</a>)Microsoft Silverlight と .NET Framework にヒープ破損によるリモートコード実行の脆弱性(MS の深刻度: 緊急/シマンテックの重大度: 7.5/10)</p> <p>バッファのサイズが適切に計算されないことが原因で Microsoft .NET Framework と Silverlight に影響するリモートコード実行の脆弱性が存在します。攻撃者はこの脆弱性を悪用して無警戒なユーザーを狙い、悪質なコンテンツの含まれる Web ページを閲覧させるよう誘き寄せる場合があります。また、攻撃者はこの脆弱性を悪用して、共有ホスティング環境などにおいて、脆弱なサーバーに悪質なコードをアップロードする場合があります。悪用されると、攻撃者が組み込んだ任意のコードが、現在ログインしているユーザーまたは影響を受けるサービスのコンテキストで実行されてしまいます。</p> </li> <li> <p><strong><a href="http://technet.microsoft.com/ja-jp/security/bulletin/MS12-013">MS12-013</a> C </strong><strong>ランタイムライブラリの脆弱性により、リモートでコードが実行される(</strong><strong>2654428</strong><strong>)</strong></p> <p>CVE-2012-0150(<a href="http://www.securityfocus.com/bid/51913">BID 51913</a>)Microsoft Windows の &#39;Msvcrt.dll&#39; にリモートバッファオーバーフローの脆弱性(MS の深刻度: 緊急/シマンテックの重大度: 7.1/10)</p> <p>ユーザー指定の入力が適切にバウンドチェックされないことが原因で msvcrt DLL ライブラリに影響する、リモートコード実行の脆弱性が存在します。攻撃者はこの脆弱性を悪用して無警戒なユーザーを狙い、特別に細工されたメディアファイルを開かせるよう誘き寄せる場合があります。悪用されると、攻撃者が組み込んだ任意のコードが、現在ログインしているユーザーのコンテキストで実行されてしまいます。</p> </li> <li> <p><strong><a href="http://technet.microsoft.com/ja-jp/security/bulletin/MS12-008">MS12-008</a> Windows </strong><strong>カーネルモードドライバの脆弱性により、リモートでコードが実行される(</strong><strong>2660465</strong><strong>)</strong></p> <p>CVE-2011-5046(<a href="http://www.securityfocus.com/bid/51122">BID 51122</a>)Microsoft Windows の &#39;win32k.sys&#39; にリモートからのメモリ破損の脆弱性(MS の深刻度: 緊急/シマンテックの重大度: 9.2/10)</p> <p>Windows カーネルの GDI コンポーネントに影響する、リモートコード実行の脆弱性がすでに知られています(2011 年 12 月 19 日)。攻撃者はこの脆弱性を悪用して無警戒なユーザーを狙い、悪質な Web ページを閲覧させたり悪質な電子メールを開いたりするよう誘き寄せる場合があります。悪用されると、攻撃者が組み込んだ任意のコードが、カーネルのコンテキストで実行されてしまいます。これによって、システムが完全に危殆化する場合があります。</p> <p>CVE-2012-0154(<a href="http://www.securityfocus.com/bid/51920">BID 51920</a>)Microsoft Windows カーネルの &#39;Win32k.sys&#39; によるキーボードレイアウトにローカル特権昇格の脆弱性(MS の深刻度: 重要/シマンテックの重大度: 6.6/10)</p> <p>一部のキーボードレイアウトの管理方法が原因で、Windows カーネルに影響するローカル特権昇格の脆弱性が存在します。ローカルの攻撃者はこの脆弱性を悪用して、カーネルレベルの特権で任意のコードを実行できる場合があります。これによって、システムが完全に危殆化する場合があります。</p> </li> </ol> <p>今月対処されている脆弱性についての詳しい情報は、シマンテックが無償で公開している <a href="http://www.securityfocus.com/">SecurityFocus</a> ポータルでご覧いただくことができ、製品をご利用のお客様は DeepSight Threat Management System を通じても情報を入手できます。</p> <p>&nbsp;</p> <p>* 日本語版セキュリティレスポンスブログの RSS フィードを購読するには、<a href="http://www.symantec.com/connect/ja/item-feeds/blog/2261/feed/all/ja">http://www.symantec.com/connect/ja/item-feeds/blog/2261/feed/all/ja</a> にアクセスしてください。</p> <div class="og_rss_groups"></div> Security Security Response Endpoint Protection (AntiVirus) Microsoft Patch Tuesday Vulnerabilities & Exploits Wed, 15 Feb 2012 10:50:29 +0000 Robert Keith 2127181 at http://www.symantec.com/connect Disable Symantec Endpoint Protection http://www.symantec.com/connect/forums/disable-symantec-endpoint-protection-2 <div class="field field-type-number-integer field-field-needs-solution"> <div class="field-items"> <div class="field-item odd"> I need a solution </div> </div> </div> <p>Is it possoble to disable that &quot;disable symantec endpoint protection: in SEP12.1 SBE?????</p> <div class="og_rss_groups"></div> http://www.symantec.com/connect/forums/disable-symantec-endpoint-protection-2#comments Security 12.1 Endpoint Protection Small Business Installing Wed, 15 Feb 2012 10:43:11 +0000 Anurag7901 2127161 at http://www.symantec.com/connect LiveUpdate failed | No updates found @ Endpoint Protection 12.1 http://www.symantec.com/connect/forums/liveupdate-failed-no-updates-found-endpoint-protection-121 <div class="field field-type-number-integer field-field-needs-solution"> <div class="field-items"> <div class="field-item odd"> I need a solution </div> </div> </div> <p>Hi!</p> <p> We use Symantec Endpoint Protection Manager 12.1.<br /> The home-site show me the information:</p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Windows Definitions:<br /> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Latest from Symantec: 14.02.2012 r36<br /> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Latest on Manager: 09.01.2012 r2</p> <p>When i tray the LiveUpdate I get the following output:</p> <p><img alt="" src="/connect/imagebrowser/view/image/2127141/_original" /></p> <p>The system can connect to the internet.</p> <p>What can I do? Thx</p> <div class="og_rss_groups"></div> http://www.symantec.com/connect/forums/liveupdate-failed-no-updates-found-endpoint-protection-121#comments Security 12.x Endpoint Protection (AntiVirus) LiveUpdate Wed, 15 Feb 2012 10:25:30 +0000 rasext 2127151 at http://www.symantec.com/connect