{"id":289243,"date":"2023-12-13T14:36:08","date_gmt":"2023-12-13T13:36:08","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=289243"},"modified":"2023-12-13T19:00:27","modified_gmt":"2023-12-13T18:00:27","slug":"eset-server-file-security-v9-0-12013-0-macht-probleme-funktionen-nach-neustart-deaktiviert","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/12\/13\/eset-server-file-security-v9-0-12013-0-macht-probleme-funktionen-nach-neustart-deaktiviert\/","title":{"rendered":"ESET Server (File) Security v9.0.12013.0 macht Probleme: Funktionen nach Neustart deaktiviert"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Stop - Pixabay\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Stop01.jpg\" alt=\"Stop - Pixabay\" width=\"167\" height=\"167\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2023\/12\/13\/eset-server-file-security-v9-0-12013-0-fails-after-system-reboot\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Der Dezember 2023 Patchday von Microsoft hat wohl zu Problemen bei Systemen gef\u00fchrt, auf denen ESET File Security v9.0.12013.0 (hei\u00dft inzwischen \"ESET Server Security\") verwendet wird. Durch den nach der Update-Installation erforderlichen Neustart versagt die Virenschutzl\u00f6sung von ESET anschlie\u00dfend m\u00f6glicherweise ihren Dienst. Es kommt dann die Meldung, dass diverse Schutzfunktionen deaktiviert sind. Ursache ist ein ausgelaufenes Zertifikat. Ein Blog-Leser hat mich \u00fcber das Problem informiert und gleich einen Workaround mitgeliefert. Ich stelle den Sachverhalt mal hier im Blog ein &#8211; vielleicht hilft er Betroffenen.<\/p>\n<p><!--more--><\/p>\n<h2>ESET File Security<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/3de55310ba024834b6f2248303c4762a\" alt=\"\" width=\"1\" height=\"1\" \/>Wenn ich es richtig gesehen habe, ist \"ESET File Security\" der alte Name f\u00fcr ein Produkt, welches inzwischen als \"ESET Server Security f\u00fcr Microsoft Windows Server\" in der Version 10.x vertrieben wird (<a href=\"https:\/\/www.eset.com\/de\/business\/download\/file-security-windows\/\" target=\"_blank\" rel=\"noopener\">siehe<\/a> und nachfolgende Tabelle). In den Download-Dateinamen findet sich aber immer noch der Begriff <em>efsw<\/em>.<\/p>\n<p><a href=\"https:\/\/support-eol.eset.com\/en\/policy_business\/product_tables.html\" target=\"_blank\" rel=\"nofollow noopener\"><img decoding=\"async\" title=\"ESET Server Security\" src=\"https:\/\/i.postimg.cc\/QdFjWZTm\/image.png\" alt=\"ESET Server Security\" \/><\/a><\/p>\n<p>ESET Server Security ist eine integrierte L\u00f6sung, die <a href=\"https:\/\/help.eset.com\/efsw\/10.0\/de-DE\/\" target=\"_blank\" rel=\"noopener\">laut Hersteller<\/a> eigens f\u00fcr Microsoft Windows Server-Umgebungen entwickelt wurde. ESET Server Security bietet mit zwei Schutzarten wirksamen und sicheren Schutz gegen verschiedene Arten von Schadsoftware: Malware-Schutz und Spyware-Schutz. Das Produkt steht f\u00fcr Windows Server 2012 \/ R2 sowie Windows Server 2016 &#8211; 2022 zur Verf\u00fcgung. Gem\u00e4\u00df <a href=\"https:\/\/support-eol.eset.com\/en\/policy_business\/product_tables.html\" target=\"_blank\" rel=\"nofollow noopener\">obiger Tabelle<\/a> ist die Version noch bis zum 31. M\u00e4rz 2026 im Einsatz und hat am 26. September 2023 letztmalig ein Update bekommen &#8211; die Version v9.0.12013.0 datiert laut <a href=\"https:\/\/www.manageengine.com\/products\/desktop-central\/patch-management\/ESET-File-Security-patches\/efsw_nt64_9.0.12013.0-patch.html\" target=\"_blank\" rel=\"noopener\">dieser Seite<\/a> vom 7. Juli 2022.<\/p>\n<h2>ESET File Security v9.0.12013.0 macht Probleme<\/h2>\n<p>Blog-Leser Sebastian\u00a0 hat mich gerade per E-Mail-Kontaktiert, weil er im Zusammenhang mit dem Dezember 2023-Patchday f\u00fcr Windows auf ein Problem in Verbindung mit ESET File Security v9.0.12013.0 gesto\u00dfen ist. Er schrieb mir, dass er eine Vielzahl an Kundensystemen betreut, die wohl h\u00e4ufig ESET als Antivirusl\u00f6sung, unter anderem ESET File Security in der Version 9.0.12013.0, im Einsatz haben.<\/p>\n<blockquote><p>Sebastian merkt dabei an, dass die Version 9 Ende November EOL gegangen sei, sprich der Limited Support sei ausgelaufen. Die Aussage finde ich etwas verwirrend, da obige Tabelle das EOL f\u00fcr M\u00e4rz 2026 angibt &#8211; aber vielleicht interpretiere ich was falsch.<\/p><\/blockquote>\n<p>Zum 12. Dezember 2023 war bei Microsoft der monatliche Windows Patchday, und laut Sebastian habe eine Vielzahl an Systemen daher \"heute Nacht\" (also von 12. auf den 13. Dez. 2023) einen Neustart durchgef\u00fchrt. Diese Konstellation finde ich pers\u00f6nlich \"sportlich\", denn ich impliziere, dass bei den Systemen eine automatische Update-Installation erfolgt. Bei Windows Server-Installationen hei\u00dft dies, dass jeder Patchday das Risiko bietet, dass anderntags nichts mehr l\u00e4uft, wenn die Update-Installation schief l\u00e4uft und den Server lahm legt. Aber m\u00f6glicherweise interpretiere ich da was falsch und die Update-Installation wurde manuell angesto\u00dfen.<\/p>\n<p>Bei den Kunden von Sebastian hat sich am Morgen des 13. Dezember 2023 dann ein ganz spezielles Fehlerbild bei den Servern, auf denen ESET File Security installiert war, ergeben. Die Windows Server starteten auf Grund der Update-Installation neu und funktionierten auch noch. Auf allen Windows Server-Systemen ab 2016, auf denen die ESET File Security Version v9.0.12013.0 installiert ist, streikt ESET nach dem Neustart. Die Sicherheitsl\u00f6sung meldet, dass diverse Schutzfunktionen deaktiviert sind:<\/p>\n<p><a href=\"https:\/\/i.postimg.cc\/76GtyDfC\/image.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"ESET File Security v9.0.12013.0 fails\" src=\"https:\/\/i.postimg.cc\/76GtyDfC\/image.png\" alt=\"ESET File Security v9.0.12013.0 fails\" width=\"641\" height=\"381\" \/><\/a><br \/>\nESET File Security v9.0.12013.0-Warnung; <a href=\"https:\/\/i.postimg.cc\/76GtyDfC\/image.png\" target=\"_blank\" rel=\"noopener\">Zum Vergr\u00f6\u00dfern klicken<\/a><\/p>\n<p>Ein Neustart bringt laut dem Leser nichts. Und die eingebaute Update-Funktion, um ESET via zentralem Management (ESET PROTECT) auf eine neue Version zu heben, funktioniert auch nicht.<\/p>\n<p>Der Leser dachte zuerst, die Ursache liegt an den aktuellen Windows Updates. Im ESET-Forum hatte aber bereits jemand das Problem diesen Montag (11. Dezember 2023), also vor dem Patchday, <a href=\"https:\/\/forum.eset.com\/topic\/39076-real-time-file-system-protection-is-non-functional-on-server-2016-eset-server-security-90120130\/#comment-177275\" target=\"_blank\" rel=\"noopener\">gemeldet<\/a>. Dort scheiterte das Upgrade auf ESET Server Security 10 und nach dem Neustart war die Sicherheitsl\u00f6sung kaputt. Ergo h\u00e4ngt der oben beschriebene Effekt, dass die Sicherheitsl\u00f6sung eine Sicherheitswarnung generiert, nicht mit dem Windows-Update, sondern nur mit dem erforderlichen Neustart des Systems, zusammen.<\/p>\n<h2>Zertifikat ausgelaufen &#8211; ein Fix<\/h2>\n<p>Im Forumsthread beschreibt der <a href=\"https:\/\/forum.eset.com\/topic\/39076-real-time-file-system-protection-is-non-functional-on-server-2016-eset-server-security-90120130\/?do=findComment&amp;comment=177276\" target=\"_blank\" rel=\"noopener\">ESET-Mitarbeiter<\/a> und Moderator, dass die Ursache daran liegt, dass das SHA256 Entrust Zertifikat abgelaufen sei und die fragliche ESET Version das neue Zertifikat nicht verifizieren k\u00f6nne.<\/p>\n<blockquote><p>The Entrust certificate expired on December 7. Only ESET File Security for Windows v9.0.12018 and newer have drivers that can verify the new certificate.<\/p><\/blockquote>\n<p>Da eine ESET-Installation in diesem Zustand kein Remote-Update erm\u00f6glicht, muss man laut Blog-Leser, nach aktuellem Stand, alle betroffenen ESET-Systeme manuell anfassen. Ein Mitarbeiter beim technischen Support hat dem Leser dazu folgendes Vorgehen vorgeschlagen:<\/p>\n<ul>\n<li>Das <a href=\"https:\/\/help.eset.com\/ees\/7\/de-DE\/idh_hips_main.html\" target=\"_blank\" rel=\"noopener\">Host-based Intrusion Prevention System<\/a> (HIPS) in der ESET Installation deaktivieren<\/li>\n<li>Den Server neu starten<\/li>\n<li>Jetzt ist ein Update der ESET-Version m\u00f6glich und das ESET-Update l\u00e4sst sich vornehmen<\/li>\n<li>Das System nochmals neu starten<\/li>\n<li>Anschlie\u00dfend HIPS wieder aktivieren &#8211; damit das aktiv ist, ist ein weiterer Neustart notwendig<\/li>\n<li>Neustarten des Servers<\/li>\n<\/ul>\n<p>Diese Vorgehensweise scheint zu funktionieren, schreibt der Leser, er habe das eben mit einem System erfolgreich getestet. Laut Blog-Leser hat er von ESET erfahren, dass das Unternehmen aktuell eine Vielzahl an R\u00fcckmeldungen\/Anfragen wegen dieses Verhaltens bekomme.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Der Dezember 2023 Patchday von Microsoft hat wohl zu Problemen bei Systemen gef\u00fchrt, auf denen ESET File Security v9.0.12013.0 (hei\u00dft inzwischen \"ESET Server Security\") verwendet wird. Durch den nach der Update-Installation erforderlichen Neustart versagt die Virenschutzl\u00f6sung von ESET anschlie\u00dfend m\u00f6glicherweise &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/12\/13\/eset-server-file-security-v9-0-12013-0-macht-probleme-funktionen-nach-neustart-deaktiviert\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,426,7862,161,2557],"tags":[24,4313,4364],"class_list":["post-289243","post","type-post","status-publish","format-standard","hentry","category-problemlosung","category-sicherheit","category-stoerung","category-virenschutz","category-windows-server","tag-problem","tag-virenschutz","tag-windows-server"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/289243","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=289243"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/289243\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=289243"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=289243"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=289243"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}