Endpoint

Sophos Anti-Virus für UNIX 9 Preview – Versionsinfo

Juli 2014

Über diese Versionsinfo

Das ist die Versionsinfo zu Sophos Anti-Virus für UNIX Preview Versionen, von Sophos Enterprise Console verwaltet oder als Einzelplatzinstallation.

Einige in dieser Versionsinfo erwähnte Funktionen sind nur auf verwalteten Computern oder für entsprechende Lizenzinhaber verfügbar.

Hinweis: Möglicherweise können Sie die letzte Version auf nachfolgender Liste noch nicht herunterladen und verwenden. Der Grund dafür ist, dass die Veröffentlichung der Software durch Sophos mehrere Tage benötigt, die Versionsinfos aber gleich am ersten Tag verfügbar sind.

Version 9.7.0, Juli 2014

Komponenten

Sophos Anti-Virus (SAV) 9.7.0
Threat Detection Engine 3.53.0

Neue Funktionen

  • Sophos erhält jetzt anonyme Phone-Home-Daten vom Produkt. Dies dient der Verbesserung der Produktqualität und Tests. Weitere Informationen entnehmen Sie dem Support-Artikel 121214.
  • Zur Erhöhung der Ausfallsicherheit wurde ein neuer Adapter hinzugefügt. Damit werden RMS-Komponenten (mrouter and magent) nach einem Absturz neu gestartet. Wenn der Adapter RMS in regelmäßigen Abständen neu starten soll, fügen Sie
    RestartIntervalHours=<Stunden>
    $INST/etc/sophosmgmtd.conf hinzu.
  • Threat Detection Engine und Threat-Daten wurden aktualisiert.

Gelöste Probleme

Problem-ID Beschreibung
SUG95841 Erweiterte Unterstützung für Kunden zum Erstellen von Paketen, die direkt von Sophos aktualisiert werden.

Wir haben das Skript für das Erstellen von Installationspaketen (mkinstpkg.sh) angepasst, damit Kunden jetzt Sophos als Update-Speicherort auswählen können.

DEF85504 Wenn Sie das Deinstallationsskript mit einer ungültigen Option ausführen, wird die Installationshilfe angezeigt.

Die Ausführung von uninstall.sh mit einer ungültigen Option hat bisher dazu geführt, dass die Liste von Optionen für die Installation angezeigt wird. Jetzt wird die korrekte Liste mit Deinstallationsoptionen angezeigt.

SUG65114 Sicherstellen, dass Sophos Anti-Virus keinen http-Proxy verwendet.

Jetzt kann in savconfig eine Noproxy-Einstellung durchgesetzt werden. Näheres finden Sie auf der Manpage für savconfig.

DEF95670 Enterprise Console zeigt nach einem Upgrade oder Downgrade die falsche Versionsnummer an.

Enterprise Console hat nach einem Upgrade oder Downgrade zwischen Versionen mit derselben Threat Detection Engine und denselben Threat-Daten (zum Beispiel Preview- und Recommended-Version) nicht die Versionsnummern aktualisiert. Dies wurde jetzt geändert, so dass die korrekte Versionsnummer angezeigt wird.

DEF96222 RMS, das die Kommunikation mit dem Server verwaltet, startet nicht richtig.

Dieser Fehler ist behoben, weil der sophosmgmtd-Adapter jetzt die RMS-Komponenten (mrouter und magent) nach einem SEGV-Fehler neu startet.

WKI95940 RMS, das die Kommunikation mit dem Server verwaltet, initialisiert und füllt Messages.txt nicht schnell mit sav-rms Fehlermeldungen.

Dieser Fehler ist behoben, weil der sophosmgmtd-Adapter jetzt die Neustarts für die RMS-Komponenten (mrouter und magent) verwaltet.

DEF87381 Die RMS-Komponente mrouter stürzt ab (Coredump), wenn Cluster-Software die Netzwerkadapter-Einstellungen ändert.

Dieser Fehler ist behoben, da der sophosmgmtd-Adapter mrouter nach einem SEGV-Fehler neu startet.

WKI79953 Die RMS-Komponente magent stürzt ab (Coredump).

Dieser Fehler ist behoben, da der sophosmgmtd-Adapter magent nach einem SEGV-Fehler neu startet.

SUG80323 RMS wird gezwungen, in regelmäßigen Abständen eine 'Heartbeat'-Meldung an Enterprise Console zu senden.

Wir haben dies implementiert, weil der sophosmgmtd-Adapter so konfiguriert werden kann, dass in regelmäßigen Abständen ein Neustart erfolgt (was dazu führt, dass Meldungen gesendet werden).

DEF95777 Unter AIX und HP-UX löscht Sophos Anti-Virus nicht alte Kopien von libsavi nach einem Upgrade oder Downgrade.

Dieser Fehler wurde behoben, so dass Sophos Anti-Virus die Dateien jetzt korrekt löscht.

WKI90119 Unter AIX 7 stürzt die RMS-Komponente mrouter ohne Fehler ab (Coredump).

Dieser Fehler ist behoben, weil der sophosmgmtd-Adapter jetzt die Neustarts für die RMS-Komponenten (mrouter und magent) verwaltet.

WKI96776 Unter Solaris 10 startet RMS ständig neu.

Dieser Fehler ist behoben, weil der sophosmgmtd-Adapter jetzt die Neustarts für die RMS-Komponenten (mrouter und magent) verwaltet.

DEF95169 Unter AIX versucht das Skript für die Erstellung von Installationspaketen die Ausführung mit nicht unterstützten Optionen.

Dieser Fehler ist jetzt behoben, so dass mkinstpkg die nicht unterstützten Optionen -r und -rpm ignoriert.

Version 9.6.1, April 2014

Komponenten

Sophos Anti-Virus (SAV) 9.6.1
Threat Detection Engine 3.51.0

Neue Funktionen

  • Threat Detection Engine und Threat-Daten wurden aktualisiert.

Gelöste Probleme

Keine.

Version 9.6.0, März 2014

Komponenten

Sophos Anti-Virus (SAV) 9.6.0
Threat Detection Engine 3.50.2

Neue Funktionen

  • Die Threat-Daten wurden aktualisiert.

Gelöste Probleme

Keine.

Version 9.6.0, Februar 2014

Komponenten

Sophos Anti-Virus (SAV) 9.6.0
Threat Detection Engine 3.50.2

Neue Funktionen

  • Threat Detection Engine und Threat-Daten wurden aktualisiert.

Gelöste Probleme

Keine.

Version 9.5.5, Januar 2014

Komponenten

Sophos Anti-Virus (SAV) 9.5.5
Threat Detection Engine 3.50.1

Neue Funktionen

  • Threat Detection Engine und Threat-Daten wurden aktualisiert.

Gelöste Probleme

Problem-ID Beschreibung
DEF94376 Option disableOnBoot funktioniert nicht unter Solaris 11.

Die Aktualisierung von Sophos Anti-Virus unter Solaris 11 aktiviert den RMS Dienst erneut (was die Installation "managed" macht), auch wenn Sie die Option disableOnBoot verwendet haben, um das zu verhindern.

DEF94234 Die Aktualisierung direkt von Sophos schlägt fehl, wenn der Sophos Hauptserver nicht verfügbar ist.

Die Aktualisierung direkt von Sophos schlägt fehl, falls der Sophos Hauptserver nicht verfügbar ist, wenn eigentlich ein Backup-Server hätte verwendet werden sollen.

DEF93898 Endpoints melden die primären und sekundären Update-Verzeichnisse nicht korrekt an Enterprise Console.

Auf den Endpoint Computern werden manchmal die primären und sekundären Update-Verzeichnisse unter "Computer-Details" oder "Update-Details" nicht korrekt angezeigt, sogar wenn sie den Richtlinien entsprechen und auf dem neuesten Stand sind.

DEF93016 Die Web-Benutzeroberflächen-Protokollanzeige zeigt Protokollmeldungen ohne Zeilenumbrüche.

Wenn eine Aktualisierung eine lange Meldung erzeugt, wird ein großer Textblock, der schwer zu lesen ist, ohne Zeilenumbrüche im Protokoll angezeigt.

DEF92615 savscan erlaubt normalen Benutzern, das savscan Protokoll an /opt/sophos-av/var/spool/ zu senden

Benutzer können die Option -p=<log path> verwenden, um das savscan Protokoll an /opt/sophos-av/var/spool zu senden. Der E-Mail-Notifier versucht dann, die Dateien zu analysieren und als E-Mail zu senden. Das resultiert in einem Fehler und der Notifier verarbeitet keine Dateien mehr.

DEF92612 Nach einer Aktualisierung von Version 6 auf 7 und danach auf 9, bleiben "world-writeable" Dateien und Verzeichnisse in einem Sophos Verzeichnis zurück.
DEF91643 Auf Solaris 11 Intel bleibt die Installationsroutine gelegentlich hängen.

Bekannte Probleme und Beschränkungen

Problem-ID Beschreibung
DEF95670 Enterprise Console zeigt nach einem Upgrade oder Downgrade zwischen empfohlener und Vorschau-Version die falsche Versionsnummer an.

Wenn ein Upgrade oder Downgrade zwischen empfohlener und Vorschau-Version von Sophos Anti-Virus vorgenommen wird, wird die in Enterprise Console angezeigte Produktversionsnummer nicht aktualisiert. Dies liegt daran, dass diese Versionen dieselbe Threat Detection Engine und dieselben Threat-Daten haben. Änderungen der Versionsnummer werden nur vorgenommen, wenn die Detection Engine oder die Datenversion sich ändert. Enterprise Console zeigt wieder die richtige Versionsnummer an, sobald Sophos Anti-Virus ein automatisches Update empfängt, das neue Threat-Daten enthält.

-- Prozessbasierte Speicherbeschränkungen auf UNIX-Systemen können zur Folge haben, dass Sophos Anti-Virus nicht mehr ordnungsgemäß funktioniert.

Auf IBM AIX-Systemen benötigt Sophos Anti-Virus mehr Speicherkapazitäten als das Standard-Größenlimit "Maximales Datensegment". Weitere Informationen zum Heraufsetzen des Limits entnehmen Sie bitte dem Support-Artikel www.sophos.com/de-de/support/knowledgebase/118805.aspx.

DEF74349 Enterprise Console zeigt nicht an, dass eine Datei in Quarantäne versetzt wurde

Wenn bei einer von Sophos Enterprise Console verwalteten Installation von Sophos Anti-Virus eine Datei im Zuge eines On-Demand-Scans in Quarantäne versetzt wird, wird zwar im Protokoll "savlog" angezeigt, dass die Datei in Quarantäne versetzt wurde, in Enterprise Console ist das Feld "Ergriffene Maßnahme" leer.

WKI42035

Wenn Sie eine verwaltete Installation von Sophos Anti-Virus auf einer AIX- oder HP-UX-Arbeitsstation installieren, und Sie die Arbeitsstation in Sophos Enterprise Console aus der Gruppe "Nicht zugewiesen" in eine andere Gruppe verschieben, wird unter Umständen in der Spalte "Anti-Virus- und HIPS-Richtlinie" in der Computerliste "Abweichend von Richtlinie" angezeigt. Sie können dieses Problem umgehen, indem Sie in Enterprise Console mit der rechten Maustaste auf die Arbeitsstation klicken, den Mauszeiger auf "Konformität mit" richten und anschließend auf "Antivirus- und HIPS-Gruppenrichtlinie" klicken.

DEF38027

Wenn Ihnen bei der Installation oder bei Upgrades Tippfehler unterlaufen und Sie diese korrigieren, werden eventuell Steuerzeichen als Teil der Eingabe gespeichert. Dies kann zu Problemen (vor allem bei Updates) führen. Nähere Informationen entnehmen Sie bitte dem Support-Artikel www.sophos.com/de-de/support/knowledgebase/58693.aspx.

DEF29605

Wenn Sie Sophos Anti-Virus auf einem Computer mit japanischem Gebietsschema unter Solaris, Version 10, über ein zentrales Installationsverzeichnis installieren und den Installationsort auf Japanisch angeben, bricht die Installation mit Fehler "svccfg: Syntax error" ab.

DEF23317

Wenn Sophos Anti-Virus auf einem Computer installiert wird, auf dem Sophos Anti-Virus und ein Fremdprodukt, das SAV Interface verwendet, installiert sind, muss Sophos Anti-Virus ggf. konfiguriert werden, den richtigen Speicherort für die Sophos Anti-Virus Librarys und Threat-Daten zu verwenden. Nähere Informationen entnehmen Sie bitte dem Support-Artikel www.sophos.com/de-de/support/knowledgebase/50230.aspx.

-- Sophos Anti-Virus auf AIX und SAV Interface auf AIX

Auf AIX ist es möglich, dass Speicherzuweisungsfunktionen Speicheradressen zurückmelden, die nicht existieren, meist wenn der Computer über keinen Speicherplatz mehr verfügt. Wenn danach auf diese Speicheradressen zugegriffen wird, kann der Computer die Anwendung beenden.

Es empfiehlt sich, die PSALLOC-Umgebungsvariable auf den Wert "early" zu setzen, bevor Sophos Anti-Virus auf AIX oder SAV Interface-Anwendungen auf AIX ausgeführt werden:

PSALLOC=early

Wenn PSALLOC auf "early" gesetzt wird, weisen die Speicherzuweisungsfunktionen nur vorhandenen Speicherplatz zu. Da zugewiesener Speicher gleichzeitig überprüft wird, kann die Arbeitsgeschwindigkeit des Computers verringert werden.

Weitere Informationen

  • Installation in Umgebungen, die nicht ASCII-kodiert sind

    Sophos Anti-Virus lässt sich nur in einem ASCII-Pfad installieren.

  • Support für Japanisch

    Sophos Anti-Virus kann auf Computern mit den Gebietsschemata ja_JP.eucJP und ja_JP.UTF8 installiert werden. Die Installation auf Computern mit ja_JP.sjis (Japanisch mit Shift-JIS-Kodierung) wird nicht unterstützt.

Technischer Support

Technischen Support zu Sophos Produkten können Sie wie folgt abrufen:

Rechtlicher Hinweis

Copyright © 2008-2014 Sophos Limited. Alle Rechte vorbehalten. Diese Publikation darf weder elektronisch oder mechanisch reproduziert, elektronisch gespeichert oder übertragen, noch fotokopiert oder aufgenommen werden, es sei denn, Sie verfügen entweder über eine gültige Lizenz, gemäß der die Dokumentation in Übereinstimmung mit dem Lizenzvertrag reproduziert werden darf, oder Sie verfügen über eine schriftliche Genehmigung des Urheberrechtsinhabers.

Sophos, Sophos Anti-Virus und SafeGuard sind eingetragene Marken von Sophos Limited, Sophos Group und Utimaco Safeware AG. Alle anderen Produkt- und Unternehmensbezeichnungen sind Marken oder eingetragene Marken der jeweiligen Inhaber.