[KB6927] Problemas conocidos en las últimas versiones de las aplicaciones empresariales de ESET

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Problema

Solución

Sensor de detección de dispositivos no autorizados: soporte limitado

El sensor ESET Rogue Detection (RD) se encuentra en soporte limitado. Es posible que algunas funciones, como la configuración de políticas personalizadas, no funcionen correctamente. No se proporcionarán actualizaciones futuras.

ESET PROTECT On-Prem

  • La generación de informes en PDF no funciona con ESET PROTECT On-Prem 13.0 instalado en Red Hat 10 (el problema se ha resuelto en ESET PROTECT 13.1 y versiones posteriores).
  • Al crear instaladores en ESET PROTECT On-Prem 13.0, es posible que la suscripción no se rellene automáticamente bajo una carga elevada. En tales casos, la suscripción debe seleccionarse manualmente.
  • En la versión 11.0 y anteriores, la generación de informes en PDF no funciona en ESET PROTECT On-Prem instalado en Red Hat Enterprise Linux Server 8. Para solucionar este problema, puede adquirir e instalar un paquete QtWebKit4 de terceros. Este problema se ha resuelto en la versión 11.1 y posteriores.
  • Los nombres de los ordenadores escritos en hebreo resultan ilegibles tras exportar un informe. Para solucionar este problema, los usuarios de servidores Windows pueden habilitar la compatibilidad con el idioma. En el servidor Windows, vaya a Panel de controlReloj, idioma y regiónRegión → Administrativo → Cambiar configuración regional del sistema y marque la casilla situada junto a «Usar Unicode UTF-8 para la compatibilidad con idiomas de todo el mundo». Los usuarios de Linux deben instalar fuentes adicionales compatibles con la dirección de escritura de izquierda a derecha (LTR).
  • Los dispositivos con macOS Ventura (13) aparecen como cifrados con software de terceros aunque no lo estén (y no se ofrecen opciones de ESET Full Disk Encryption). Solución alternativa: utiliza una tarea de instalación de software (con una suscripción a ESET Full Disk Encryption) para instalar ESET Full Disk Encryption.
  • Al configurar los ajustes protegidos con contraseña en un instalador con ESET Endpoint Antivirus/Security versión 9.0 o 9.1 para Windows, es posible que los ajustes no se apliquen correctamente. Recomendamos configurar los ajustes protegidos con contraseña directamente en la consola web de ESET PROTECT creando una política y asignándola a grupos de ordenadores específicos para garantizar que los ajustes se apliquen de forma precisa y coherente.
  • Al actualizar a un nivel de protección superior (por ejemplo, de ESET PROTECT Advanced a ESET PROTECT Complete), las tareas existentes y los instaladores creados anteriormente dejarán de funcionar. Deberá volver a crearlos para que funcionen con el nivel de protección superior.
  • La configuración del sensor de detección de programas maliciosos no se puede gestionar a través de las políticas de la consola.

Los dispositivos con ESET PROTECT

  • Un dispositivo con macOS Ventura (13) aparece como cifrado con software de terceros aunque no lo esté (y no se ofrezcan opciones de cifrado EFDE).
    • Solución alternativa: utiliza una tarea de instalación de software (con una suscripción a ESET Full Disk Encryption) para instalar ESET Full Disk Encryption.
  • Los administradores de MSP que utilicen ESET Cloud Office Security no pueden filtrar a los clientes de MSP en el panel de control de ESET Cloud Office Security.
  • Los usuarios de terminales Linux con la versión 11.x y posteriores pueden activar la gestión de vulnerabilidades y parches (V&PM); sin embargo, la activación se limita a las distribuciones compatibles. Por lo tanto, V&PM no se puede activar en todos los terminales Linux, y los intentos de activación fallarán en las distribuciones no compatibles (incluso si se indican erróneamente como elegibles en ESET PROTECT).
  • Es posible que los parches disponibles que se muestran en ESET PROTECT no incluyan todas las dependencias relacionadas con las aplicaciones para terminales y servidores Linux v12.0 que se ejecutan en RHEL, Amazon Linux, Oracle Linux, AlmaLinux o Rocky Linux. Cuando se aplican estos parches, las dependencias no incluidas en la lista también se actualizan automáticamente.
  • Al actualizar a un nivel de protección superior (por ejemplo, de ESET PROTECT Advanced a ESET PROTECT Complete), las tareas existentes y los instaladores creados anteriormente dejan de funcionar. Debe volver a crearlos para que funcionen con el nivel de protección superior.
  • La configuración del sensor de detección de programas no autorizados no se puede gestionar a través de las políticas de la consola.
  • El inicio de sesión único con Microsoft Entra ID no admite acciones que requieran autenticación de dos factores (2FA) en ESET Inspect Terminal ni en la tarea «Ejecutar comando» de ESET PROTECT. Consulte la solución alternativa recomendada.

ESET Cloud Workload Protection

  • La identidad de una máquina virtual en la nube puede cambiar tras operaciones del ciclo de vida (por ejemplo, reinstalación del sistema operativo, restauración desde una instantánea, escalado o clonación), lo que puede dar lugar a activos duplicados, agentes huérfanos o un estado de protección incoherente en la consola.
Otros problemas y requisitos previos
    • Algunas máquinas virtuales Linux sincronizadas no se pueden proteger porque Secure Boot bloquea la instalación de la aplicación de seguridad.
    • En el caso de las integraciones con Entra, Azure o GCP, si el usuario no dispone de los permisos suficientes para crear los recursos necesarios para que funcionen las integraciones de CWP, la creación de la integración fallará.
      • Para mitigar parcialmente este problema, durante el asistente de configuración, comprueba que el usuario tenga permisos para crear un grupo de recursos y un Event Hub en la suscripción de Azure seleccionada.
        • En el caso de GCP, compruebe si el usuario tiene permisos para crear un proyecto dentro de su organización.
        • En el caso de AWS, los recursos se crean mediante una plantilla de CloudFormation.

Gestión de vulnerabilidades y parches de ESET

  • Tras analizar en busca de vulnerabilidades en MS Windows Server, el informe no muestra ninguna vulnerabilidad en el sistema operativo.
  • Los usuarios de terminales Linux 11.x y versiones posteriores pueden activar la Gestión de vulnerabilidades y parches; sin embargo, la activación se limita a las distribuciones compatibles. Por lo tanto, la Gestión de vulnerabilidades y parches no se puede activar en todos los terminales Linux, y los intentos de activación fallarán en el caso de las distribuciones no compatibles (incluso si se indican erróneamente como elegibles en ESET PROTECT).
  • Es posible que los parches disponibles que se muestran en ESET PROTECT no incluyan todas las dependencias relacionadas con las aplicaciones para terminales y servidores Linux v12.0 que se ejecutan en RHEL, Amazon Linux, Oracle Linux, AlmaLinux o Rocky Linux. Al aplicar estos parches, las dependencias no incluidas en la lista también se actualizan automáticamente.

ESET Endpoint Security y ESET Endpoint Antivirus para Windows

  • La actualización puede fallar, dejando el sistema desprotegido, cuando se actualiza ESET Endpoint Security / ESET Endpoint Antivirus 12.1.2076.0 mediante un instalador completo. Para obtener más información sobre este problema, consulta el Aviso a los clientes de ESET: Actualizaciones automáticas obligatorias de las aplicaciones de seguridad de ESET para la plataforma Windows.
  • El estado de la aplicación «El sistema operativo instalado está desactualizado» aparece en ESET Endpoint Antivirus y ESET Endpoint Security v11.0 y versiones posteriores, varios días después de la actualización del sistema operativo a Windows 11. El estado de la aplicación desaparecerá automáticamente al cabo de 7 días.
  • El estado de la aplicación «El sistema operativo instalado está desactualizado» aparece en las versiones LTSB/LTSC de Windows 10.
  • Durante una instalación remota en equipos cliente de la red, es posible que aparezca el mensaje de error «Apertura del Registro remoto (Información de la aplicación de seguridad de ESET) Código de resultado: 5 (Acceso denegado)». Esto indica un conflicto de permisos.
  • Las exclusiones de la carpeta «Ransomware Remediation» requieren una edición manual posterior para que cada entrada sea funcional: es necesario añadir un asterisco.
  • Las acciones de ESET no aparecen en el menú contextual de Windows 11 después de instalar la aplicación a través de RDP de Windows.

Comprueba los permisos de un usuario concreto
Solo para usuarios experimentados

Los pasos que se indican a continuación implican trabajar con archivos importantes del sistema en el Registro de Windows. Continúa solo si eres un usuario con experiencia.

  1. Haz clic en el botón Inicio, escribe «regedit» y haz clic en el icono del Editor del Registro en el menú de la izquierda o pulsa la tecla Intro.

  2. Haz clic con el botón derecho en HKEY_LOCAL_MACHINE y selecciona «Permisos» en el menú.

  3. En la ventana «Permisos para HKEY_LOCAL_MACHINE », haz clic en «Avanzadas».

  4. Comprueba que el botón muestre «Desactivar herencia» y marca la casilla situada junto a «Reemplazar todas las entradas de permisos de los objetos secundarios por entradas de permisos heredables de este objeto». Haz clic en «Aceptar».

  5. Haz clic en «Aceptar » para salir de la ventana «Permisos ».


ESET Endpoint Antivirus para Linux

  • Es posible que las aplicaciones instaladas mediante Snap (por ejemplo, Firefox) no se analicen en busca de vulnerabilidades conocidas, por lo que es posible que sus vulnerabilidades no aparezcan en la lista.

ESET Mail Security para Microsoft Exchange

  • Actualmente no hay problemas conocidos.


ESET PROTECT Hub


Cuenta empresarial de ESET

  • Los usuarios que ya tengan una cuenta activada pueden encontrarse con el mensaje «Cuenta no activada. Su cuenta aún no se ha activado» al intentar iniciar sesión en la cuenta de empresa de ESET.
    • Para resolver el problema, se recomienda seguir el proceso de «Contraseña olvidada». Tras establecer una nueva contraseña, debería restablecerse el acceso a la cuenta.
  • El número de usuarios de ESA podría superar el límite especificado.
  • Es posible que los dispositivos con EFSU y ESET Full Disk Encryption activados no aparezcan con un archivo de suscripción sin conexión tras la activación.
  • La reactivación de ESET Cloud Office Security puede provocar problemas.
  • La eliminación de varias suscripciones podría dar lugar a un error inesperado.
  • Pueden aparecer dispositivos activados duplicados cuando se migra una suscripción desde el Administrador de licencias de ESET a la Cuenta empresarial de ESET.
  • Es posible que el número de dispositivos activados que se muestra en el panel de control no refleje con exactitud el uso de la aplicación.
  • Es posible que la reducción de categoría de una suscripción a una aplicación Home no sea aplicable a una cuenta empresarial de ESET.
  • Solo se pueden desactivar suscripciones con un máximo de 200 puestos.
  • El filtrado por el estado «Última conexión» o la ordenación en orden ascendente o descendente no funciona en la sección «Dispositivos activados» de la Cuenta Empresarial de ESET.

ESET MSP Administrator


ESET Inspect On-Prem y ESET Inspect

  • ESET Inspect On-Prem (todas las versiones): al instalar o actualizar el servidor de ESET Inspect utilizando ESET PROTECT versión 11.1, la cuenta de usuario utilizada durante el proceso debe tener el conjunto de permisos del servidor de ESET Inspect y el conjunto de permisos de la tarea de cliente (toda la categoría) para que la instalación o actualización funcione correctamente.
  • El inicio de sesión único con Microsoft Entra ID no admite acciones que requieran autenticación de dos factores (2FA) en ESET Inspect Terminal ni la tarea «Ejecutar comando» en ESET PROTECT. Consulte la solución alternativa recomendada.

ESET Secure Authentication On-Prem


ESET Endpoint Encryption

  • La carga de un EEE para un paquete de cliente de macOS en un servidor de ESET Endpoint Encryption en modo no multitenant fallará. Puede comprobar el número de versión en la pantalla de inicio de sesión. Por ejemplo, 3.3.0.321 MT indica que el servidor está en modo multitenant. 3.3.0.321 indica que está en modo no multitenant y que se producirá un error.
  • Al instalar una actualización de características de Windows, el proceso falla con el mensaje «0xC1900101 - 0x20017 La instalación ha fallado en la fase SAFE_OS con un error durante la operación de ARRANQUE».
  • Algunos sistemas Dell Latitude no arrancan tras haber se les aplicado el cifrado completo del disco.
  • En las versiones 5.3.71 y 5.3.75 del cliente de ESET Endpoint Encryption, tras iniciar el cifrado completo del disco en un ordenador gestionado por Direct Endpoint Management (DEM), el inicio seguro fallará y el cifrado no se iniciará. Siga utilizando la versión anterior del cliente de ESET Endpoint Encryption hasta que se publique la corrección del error en una versión posterior.

Los sistemas DELL no arrancan tras el cifrado completo del disco con ESET

Se sabe que los siguientes sistemas DELL Latitude se ven afectados cuando la BIOS heredada está habilitada y el modo de funcionamiento SATA está configurado en AHCI o RAID activado:

  • E7250
  • E7350
  • E7450 (Ultrabook de la serie 7000)
  • E5250
  • E5350
  • E5450
  • E5550 (portátil de la serie 5000)

No se tiene constancia de que los sistemas que arrancan en modo UEFI se vean afectados. Se sabe que ciertas versiones de la BIOS de estos sistemas DELL Latitude presentan un error que impide que la función de cifrado completo del disco acceda correctamente al disco durante el arranque. Al encender el ordenador, aparece una pantalla negra con un cursor parpadeante.

Esto puede ocurrir inmediatamente después de que el sistema se haya cifrado por completo, o más adelante, tras numerosos reinicios correctos. Esto afecta no solo al cifrado completo de disco de ESET Endpoint Encryption, sino también a muchos otros fabricantes de software de cifrado de disco.

Una actualización de la BIOS proporcionada por DELL podría solucionar el problema.

Inicia el sistema en Windows para aplicar la actualización de la BIOS:

Es posible que tenga que arrancar el sistema en Windows para aplicar la actualización de la BIOS. Recomendamos instalar Windows en un segundo disco para arrancar desde él y aplicar la actualización de la BIOS. Una vez actualizada la BIOS, vuelva a colocar el disco original en el sistema.

Si, tras actualizar la BIOS, el sistema no arranca, es posible que la BIOS original haya bloqueado el acceso al registro de arranque maestro (MBR) del sistema. Debe restaurar el MBR de ESET Endpoint Encryption mediante la herramienta de recuperación.


ESET Endpoint Security para Android

  • Debido a los cambios introducidos por Google en el Android de serie, ESET Endpoint Security para Android ya no puede ejecutar los pasos correspondientes relacionados con el comando «Wipe». Para garantizar al menos cierta seguridad de los datos en dispositivos con Android 6, este comando se comporta de la misma manera que el «Restablecimiento de fábrica mejorado». Entre otras cosas, por ejemplo, el proceso dará lugar, en última instancia, a un restablecimiento a la configuración predeterminada de fábrica.
  • Debido a los cambios introducidos en Android 7, Google permite al usuario desactivar un administrador de dispositivo activo y desinstalar la aplicación en una sola acción. Ahora los usuarios pueden desinstalar EESA sin introducir la contraseña de administrador.
  • Si tienes una aplicación activa en tu dispositivo con Android 6 (Marshmallow) que cuenta con permisos de superposición de pantalla, no podrás conceder permisos a ninguna otra aplicación, incluida tu aplicación de ESET. Para habilitar los permisos de tu aplicación de ESET, debes desactivar los permisos de superposición de pantalla de dicha aplicación.
    Configuración de permisos para Android 6 (Marshmallow)

    Si recibe el mensaje «Se ha detectado una superposición de pantalla» tras conceder permisos en su aplicación ESET Mobile Business para Android, editar sus permisos para resolver el problema.


ESET Endpoint Antivirus y ESET Endpoint Security para macOS

Versión 9.x (ESET Endpoint Security para macOS)
  • Las reglas de solo lectura en el Control de dispositivos pueden provocar en ocasiones un comportamiento inusual del sistema al manipular soportes extraíbles.
  • Problemas de V&PM: el análisis y la aplicación de parches en macOS no funcionan en macOS 26 (Tahoe), y tampoco funciona la aplicación de parches en aplicaciones de terceros.
  • Las versiones anteriores, 7.1 o 7.2, migraron incorrectamente la configuración de TSN RTP desde la versión 6. Si el usuario actualiza desde la versión 6 a una versión anterior de la compilación 7.1 o 7.2, recomendamos encarecidamente instalar la versión 9, abrir la configuración de RTP TSN → Para todas las operaciones con archivos y desactivar la configuración «Heurística avanzada ». Esta configuración se activó por error al migrar desde la versión 6.
  • La contraseña del proxy no está cifrada en el volcado de configuración.
  • Se pierde el acceso completo al disco tras reiniciar macOS Sonoma.
    • Se trata de un problema de macOS del que Apple tiene constancia y que corregirá en próximas versiones menores de macOS.
    • Hemos añadido una solución alternativa para esto, y el acceso completo al disco no se pierde, al menos en hardware real. Es posible que sí se pierda en entornos virtuales. La solución alternativa sigue siendo la misma que para la versión 7.4.
Versión 8.x (ESET Endpoint Security para macOS)
  • Las versiones anteriores, 7.1 o 7.2, migraron incorrectamente la configuración de TSN RTP desde la versión 6. Si el usuario actualiza desde la versión 6 a una versión anterior de la compilación 7.1 o 7.2, recomendamos encarecidamente instalar la versión 9, abrir la configuración de RTP TSN → Para todas las operaciones con archivos y desactivar la opción «Heurística avanzada ». Esta opción se estableció incorrectamente en «Activada» durante la migración desde la versión 6.
  • La contraseña del proxy no está cifrada en el volcado de configuración.
  • Se pierde el acceso completo al disco tras reiniciar macOS Sonoma.
    • Se trata de un problema de macOS del que Apple tiene constancia y que solucionará en próximas versiones menores de macOS.
    • Hemos añadido una solución alternativa para esto, y el acceso completo al disco no se pierde, al menos en hardware real. Es posible que sí se pierda en entornos virtuales. La solución alternativa sigue siendo la misma que para la versión 7.4.
Versión 7.4 (ESET Endpoint Antivirus para macOS)
  • El asistente de configuración se muestra durante la instalación remota. Cuando el asistente de configuración está en ejecución, la aplicación no comunica su estado a la consola web de ESET PROTECT, lo que hace que el administrador no conozca el estado actual de la aplicación.
    • Solución alternativa:
      • Método principal: Crea un archivo de configuración ficticio antes de iniciar la instalación remota.
      • Método alternativo 1: El usuario local sale del asistente de configuración.
      • Método alternativo 2: Tras la instalación, reinicia el dispositivo. Esto cerrará el asistente de configuración y la aplicación se iniciará correctamente.

ESET Server Security para Linux


Complemento ESET Direct Endpoint Management para ConnectWise Automate


Complemento ESET Direct Endpoint Management para N-able N-central


Complemento de ESET Direct Endpoint Management para NinjaOne


Complemento ESET Direct Endpoint Management para DattoRMM