Sophos Endpoint Security and Control 10.3.10 – Versionsinfo

Juni 2014

Versionsnummern

Sophos Anti-Virus (SAV) 10.3.10 (Preview)
Threat Detection Engine 3.53
Sophos Client Firewall (SCF) 3.0.3 (Windows 8)

2.9.4 (Windows 7 und älter)

Sophos AutoUpdate (SAU) 3.1.1.18
Sophos Patch Agent 1.0.307.0
Hinweis:
  • Einige in dieser Versionsinfo erwähnte Funktionen sind nur auf verwalteten Computern oder für entsprechende Lizenzinhaber verfügbar.
  • Für die automatische Bereitstellung von Endpoint Security and Control unter Windows 8 und Windows Server 2012 ist Enterprise Console 5.1 oder höher erforderlich.

    Für die automatische Bereitstellung von Endpoint Security and Control unter Windows 8.1 und Windows Server 2012 R2 ist Enterprise Console 5.2.1 R2 oder höher erforderlich.

    Wenn Sie Enterprise Console 5.0 oder früher verwenden, können Sie die Software jedoch auch manuell auf allen Computern durch Ausführen des Installers im Bootstrap-Verzeichnis mit dem Software-Abonnement für Version 10.3 installieren. Nähere Informationen zur manuellen Installation entnehmen Sie bitte dem Support-Artikel www.sophos.de/support/knowledgebase/article/12386.html).

Neu in dieser Version

Dieser Abschnitt listet die neuen Funktionen auf, die in dieser Version sowie den vorherigen drei Versionen von Sophos Endpoint Security and Control 10.3 Preview enthalten sind.

Eine Liste der behobenen Probleme finden Sie unter Behobene und bekannte Probleme.

Neu in dieser Version

Sophos Anti-Virus

  • Der On-Access-Dateisystemfiltertreiber für Windows 8, Windows 8.1, Windows 2012 und Windows 2012 R2 wurde aktualisiert, um die Systemleistung zu optimieren.
  • Die Threat Detection Engine wurde aktualisiert.

Neu in 10.3.7, April 2014

Sophos Anti-Virus

Die Threat Detection Engine wurde aktualisiert.

Die Threat-Daten werden nun als Ergänzung verteilt, die unabhängig von Endpoint Security and Control aktualisiert wird und häufigere Aktualisierung ermöglicht.

Sophos AutoUpdate

Sophos AutoUpdate wurde aktualisiert. Nähere Informationen finden Sie unter Behobene Probleme.

Neu in Version 10.3.7, Februar 2014

Sophos Anti-Virus

Die Threat-Daten wurden aktualisiert.

Sophos AutoUpdate

Das Backend-Update-System wurde aktualisiert.

Sophos Patch

Unterstützung von Windows 8.

Sophos Web Control

Unterstützung von Windows 8.

Neu in Version 10.3.6, Januar 2014

Sophos Anti-Virus

Threat Detection Engine und Threat-Daten wurden aktualisiert.

Behobene und bekannte Probleme

In diesem Abschnitt werden Probleme, die in dieser und den der vorherigen drei Versionen von Sophos Endpoint Security and Control 10.3 Preview behoben wurden, sowie bekannte Probleme in dieser Version aufgeführt.

Zu den bekannten Problemen wechseln

Behobene Probleme

Device Control

Problem-ID Beschreibung Festgestellt in Behoben in
DEF93728 IronKey Enterprise D250 4GB in die Liste der sicheren Wechselmedien aufnehmen. 10.3.7, Februar 2014
DEF93180 Kingston DataTraveler Locker+ G2 8GB in die Liste der sicheren Wechselmedien aufnehmen. 10.3.7, Februar 2014
DEF87140 Realtek RTL8187B Wi-Fi Chipset wird von Device Control nicht als Wi-Fi-Gerät erkannt. 10.3.7, Februar 2014

Sophos Anti-Virus

Problem-ID Beschreibung Festgestellt in Behoben in
SUG94215 Verlorene Richtlinien bei Downgrade von Version 10.3.3 (Preview) auf Version 10.3.1 (Recommended). 10.3.3 10.3.6 Januar 2014

Sophos AutoUpdate

Problem-ID Beschreibung Festgestellt in Behoben in
DEF96530 Die Sophos AutoUpdate Module referenzieren nicht die richtige VC90 CRT Version, was zu einem AutoUpdate Installationsfehler führt. SAU 3.1.0 10.3.7, April 2014
DEF96436 Aktualisierungen von einem authentifizierten WebCID schlagen seit der Aktualisierung auf SAV 10.3.7 fehl. SAU 3.1.0 10.3.7, April 2014
DEF94488 Diese Version von Sophos AutoUpdate wird in der Benutzeroberfläche von Sophos Endpoint Security and Control für Benutzer ohne Administratorrechte falsch angezeigt. 10.3.7, Februar 2014
DEF94174 Sicherheitsberechtigungen im Programmordner AutoUpdate korrigieren. 10.3.7, Februar 2014
DEF85587 Die Deinstallation bzw. Neuinstallation von Sophos AutoUpdate schlägt fehl, wenn bestimmte Komponenten fehlen. 10.3.7, Februar 2014

Sophos Client Firewall

Problem-ID Beschreibung Festgestellt in Behoben in
WKI94527 Microsoft Aktualisierung KB2887595 für Windows 8.1 verursacht einen Konflickt mit Sophos Client Firewall. SCF 3.0.0 10.3.6 Januar 2014

Sophos Web Control

Problem-ID Beschreibung Festgestellt in Behoben in
DEF79725 Sophos Web Control funktioniert nicht, wenn ein Benutzer Internet Explorer in der neuen Windows 8 Benutzerschnittstelle verwendet. 10.2.0 10.3.7, Februar 2014
DEF95685 Endpoints erhalten von einer neuen Sophos Web Appliance (SWA) oder UTM-Appliance nach Verwaltung durch eine andere SWA oder UTM-Appliance nicht automatisch eine Web Control-Richtlinie. 10.3.10, Juni 2014
DEF96534 Durch Anfügen einer Periode ans Ende einer nach Domänenname blockierten URL ist ein Zugriff auf die URL möglich. 10.3.10, Juni 2014
DEF95866 Beim Aufrufen einer zulässigen Seite, die Links zu einer nach Kategorie blockierten Website (z. B. Facebook bei Blockierung unter der Kategorie "Persönliche Kleinanzeigen und Dating") enthält, wird eine "diese Seite wurde blockiert"-Pop-up-Meldung angezeigt. 10.3.10, Juni 2014
DEF95345 Der Service Sophos Web Intelligence (SWI) unterstützt nun WebSockets. 10.3.10, Juni 2014

Bekannte Probleme

Tool zum Entfernen von Fremdsoftware

Problem-ID Beschreibung Festgestellt in
DEF87203 Das Tool zum Entfernen von Fremdsoftware von Sophos stellt beim Entfernen von McAfee Security as a Service 5.4 Registrierungseinträge für VBScript, WScript und Java nicht wieder her. Provisorische Lösung: Entfernen Sie die Software über das Dienstprogramm Software in der Systemsteuerung, bevor Sie Sophos Endpoint Security and Control installieren. iCRT 2.10.1
DEF84842 Das Tool zum Entfernen von Fremdsoftware von Sophos entfernt Norton Internet Security 2010 (Version 17.x) nicht wie vorgesehen. Provisorische Lösung: Entfernen Sie die Software über das Dienstprogramm Software in der Systemsteuerung, bevor Sie Sophos Endpoint Security and Control installieren. 10.2.0

Data Control

Problem-ID Beschreibung Festgestellt in
DEF79180 Dateien, die nicht mit Data Control-Regeln konform sind, können dennoch in Windows 8 Speicher-Pools übertragen werden. 10.2.0

Installation

Problem-ID Beschreibung Festgestellt in
DEF84838 Computer mit Windows 8 oder Windows Server 2012 in einer Arbeitsgruppe können nicht mit Enterprise Console 5.1 unter Windows 2008 oder höher geschützt werden.

Weitere Informationen sowie Anweisungen zur Bereitstellung finden Sie im Support-Artikel http://www.sophos.com/de-de/support/knowledgebase/118354.aspx.

10.2.0

Sophos Anti-Virus

Problem-ID Beschreibung Festgestellt in
DEF85118 Wenn Sie in Internet Explorer 10 über die moderne Benutzerschnittstellenanwendung von Windows 8 auf eine schädliche HTTPS-Website zugreifen, gibt Sophos Anti-Virus eine Sprechblasenmeldung anstatt einer Toast-Meldung aus. Das bedeutet, dass Sie die Benachrichtigung erst sehen, wenn Sie das Desktop aufrufen. 10.2.0
DEF84420 Wenn Sie über die moderne Benutzerschnittstellenanwendung von Windows 8 eines Browsers auf eine schädliche Website zugreifen und auf die Toast-Meldung von Sophos Anti-Virus klicken, wird der Browser minimiert und das Desktop angezeigt. Drücken Sie Alt + Tabulator, um wieder zum Browser zu wechseln. 10.2.0
DEF83463 Obwohl Sophos Anti-Virus jetzt gesperrte Dateien bei einem On-Demand-Scan scannen kann, kann keine erfolgreiche Bereinigung durchgeführt werden. 10.2.0
DEF79726 Wenn Sie in Internet Explorer 10 die moderne Benutzerschnittstellenanwendung von Windows 8 nutzen, hält Sie der Sophos Web-Schutz nicht vom Aufrufen von Schad-Websites ab. 10.2.0
DEF79482 iSCSI-Mount_Punkte lassen sich nicht von On-Access-Scans ausschließen. 9.7.7
- Web-Schutz und Web Control von Sophos fangen Netzwerktraffic mit einem Layered Service Provider (LSP) ab. Wenn Web-Schutz oder Web Control aktiviert wird, wenn ein nicht kompatibler LSP eines anderen Anbieters läuft, kann es zu Stabilitätsproblemen im System kommen. Wenn ein bekanntermaßen nicht kompatibler LSP eines anderen Anbieters bereits auf dem Computer installiert wurde, wird der Sophos LSP nicht installiert. Nähere Informationen entnehmen Sie bitte dem Support-Artikel http://www.sophos.com/de-de/support/knowledgebase/116241.aspx. 10.0

Sophos AutoUpdate

Problem-ID Beschreibung Festgestellt in
WKI64768 AutoUpdate unterstützt keine Updates über Proxyserver mit WDigest-Authentifizierung. Gewöhnliche Digest-Authentifizierung wird jedoch schon unterstützt. Nähere Informationen entnehmen Sie bitte dem Support-Artikel http://www.sophos.com/de-de/support/knowledgebase/112633.aspx. SAU 2.5.8

Weitere Informationen

Unterstützung von Windows 8 und Windows Server 2012:

  • Unter Windows 8 werden in Endpoint Security and Control Bildschirmbenachrichtigungen jetzt in Form von Toast-Meldungen anstelle von Sprechblasenmeldungen angezeigt.
  • Wenn Sie in Windows 8 benutzerdefinierte Meldungen zur Anzeige auf dem Desktop angeben, werden diese nicht als Toast angezeigt. Nähere Informationen entnehmen Sie bitte dem Support-Artikel http://www.sophos.com/de-de/support/knowledgebase/118233.aspx.
  • Wenn Sophos Anti-Virus unter Windows 8 einen Threat bereinigt, der eine App im Windows Store betrifft, wird angegeben, dass die App manipuliert wurde. Windows bietet dem Benutzer daraufhin an, die App erneut herunterzuladen bzw. zu installieren.
  • Rootkit-Scans werden unter Windows Server 2012 nicht von REFS-Dateisystemen unterstützt. Wenn ein Benutzer versucht, einen Rootkit-Scan auf diesem Dateisystem zu starten, wird eine Meldung im Protokoll von Sophos Anti-Virus verzeichnet, die darauf hinweiset, dass Rootkit-Scans nicht unterstützt werden.

Sophos Client Firewall

  • Von Sophos Client Firewall 3.0 für Windows 8 wurden eine Reihe von Funktionen entfernt:

    Interaktiver Modus
    Erkennung versteckter Prozesse
    Erkennung von modifiziertem Speicher
    Rawsocket-Anwendungen (Rawsockets werden genau wie andere Verbindungen behandelt)
    Nicht zustandsbehaftete Regeln
    Die Option Gleichzeitige Verbindungen für TCP-Regeln
    Die Option Der lokale Port ist dem Remote-Port dabei gleich

  • Sophos Client Firewall unterstützt das „Mobile Broadband“-Treibermodell in Windows 7 nicht.
  • Bei der Installation von Sophos Client Firewall wird vorübergehend die Verbindung zu allen Netzwerkadaptern unterbrochen. Netzwerkverbindungen sind bis zu 20 Sekunden lang nicht mehr verfügbar und die Verbindung zu vernetzten Anwendungen, wie Microsoft Remote Desktop, wird getrennt.
  • Wenn das Protokoll in einer Ansicht angezeigt wird, die automatisch aktualisiert wird (z.B. Zugelassene Verbindungen), wird die Ansicht bei hoher Auslastung des Diensts nicht mehr aktualisiert. Nach dem Wechsel in eine andere Ansicht und zurück, funktioniert die automatische Aktualisierung einwandfrei.

Application Control

Wenn Sophos Anti-Virus eine Controlled Application in einer Remote-Freigabe erkennt, zeigt die Meldung immer an, dass die Anwendung auf dem lokalen Computer erkannt wurde.

Device Control

Sophos Device Control sperrt keine Wechseldatenträger, die als Systemlaufwerke verwendet werden, da dies die Stabilität des Betriebssystems beeinträchtigt.

Nicht unterstützte Szenarien

  • Einzelplatzinstallationen von Endpoint Security and Control unterstützen Windows Server Core nicht.
  • Verwaltete und Einzelplatzinstallationen von Endpoint Security and Control unterstützen Windows Server Core Hyper-V nicht.

Freigegebene Windows-Komponenten

Wenn Sie Sophos Software installieren, werden einige Windows Komponenten, die auch von Sophos-fremder Software verwendet werden, installier oder upgegradet:

Sophos Software Windows-Komponente
Name Dateinamen Versionen Einbezug in Sophos Software
Sophos Anti-Virus Microsoft XML Core Services msxml4.dll 4.30.2100.0 September 2009
msxml4r.dll 4.30.2100.0 September 2009
ATL Library atl90.dll 9.0.30729.4148 Juni 2013
Microsoft Visual C/C++ Runtime Libraries msvcm90.dll 9.0.30729.4148 Juni 2013
msvcp90.dll 9.0.30729.4148 Juni 2013
msvcr90.dll 9.0.30729.4148 Juni 2013
Sophos AutoUpdate Windows Installer msi.dll 2.0.2600.2 November 2003
msiexec.exe 2.0.2600.2 November 2003
msihnd.dll 2.0.2600.2 November 2003
msimain.sdb November 2003
msimsg.dll 2.0.2600.2 November 2003
msisip.dll 2.0.2600.2 November 2003
msls31.dll 3.10.337.0 November 2003
mspatcha.dll 5.1.2600.0 November 2003
riched20.dll 5.30.23.1200 November 2003
sdbapiU.dll 1.0.0.1 November 2003
shfolder.dll 5.0.2919.20 November 2003
usp10.dll 1.325.2180.1 November 2003
Sophos Client Firewall 3.0 für Windows 8 Microsoft XML Core Services msxml4.dll 4.30.2100.0 Juni 2013
msxml4r.dll 4.30.2100.0 Juni 2013
Microsoft Visual C/C++ Runtime Libraries msvcm90.dll 9.0.30729.6161 Juni 2013
msvcp90.dll 9.0.30729.6161 Juni 2013
msvcr90.dll 9.0.30729.6161 Juni 2013
Sophos Client Firewall 2.9 für Windows 7 und älter Microsoft XML Core Services msxml4.dll 4.30.2100.0 September 2009
msxml4r.dll 4.30.2100.0 September 2009
Microsoft Visual C/C++ Runtime Libraries msvcm90.dll 9.0.30729.6161 Oktober 2013
msvcp90.dll 9.0.30729.6161 Oktober 2013
msvcr90.dll 9.0.30729.6161 Oktober 2013

Technischer Support

Sie können sich wie folgt an den technischen Support von Sophos wenden:

Rechtlicher Hinweis

Copyright © 2011-2014 Sophos Limited. Alle Rechte vorbehalten. Diese Publikation darf weder elektronisch oder mechanisch reproduziert, elektronisch gespeichert oder übertragen, noch fotokopiert oder aufgenommen werden, es sei denn, Sie verfügen entweder über eine gültige Lizenz, gemäß der die Dokumentation in Übereinstimmung mit dem Lizenzvertrag reproduziert werden darf, oder Sie haben eine schriftliche Genehmigung des Copyright-Inhabers.

Sophos, Sophos Anti-Virus und SafeGuard sind eingetragene Marken von Sophos Limited, Sophos Group und Utimaco Safeware AG. Alle anderen Produkt- und Unternehmensbezeichnungen sind Marken oder eingetragene Marken der jeweiligen Inhaber.