Problema
- ESET PROTECT On-Prem
- ESET PROTECT
- ESET Vulnerability & Patch Management
- ESET Endpoint Security y ESET Endpoint Antivirus para Windows
- ESET Endpoint Antivirus para Linux
- ESET Mail Security para Microsoft Exchange Server
- ESET PROTECT Hub
- ESET Business Account
- ESET MSP Administrator 2
- ESET Inspect On-Prem y ESET Inspect
- ESET Secure Authentication On-Prem
- ESET Endpoint Encryption
- ESET Endpoint Security para Android
- ESET Endpoint Security y ESET Endpoint Antivirus para macOS
- ESET Server Security para Linux
- ESET Gateway Security para Linux
- Complemento de ESET Direct Endpoint Management para ConnectWise Automate
- Complemento de ESET Direct Endpoint Management para N-able N-central
- Complemento de ESET Direct Endpoint Management para NinjaOne
- Complemento de ESET Direct Endpoint Management para DattoRMM
Solución
ESET PROTECT On-Prem
- En la versión 11.0 y anteriores, la generación de informes
.pdf
no funciona para ESET PROTECT On-Prem instalado en Red Hat Enterprise Linux Server 8 - Para solucionar este problema, puede comprar e instalar un paquete QtWebKit4 de terceros. Este problema se ha resuelto en la versión 11.1 y posteriores. - Los nombres de ordenador escritos en hebreo son ilegibles después de exportar un informe. Para solucionar este problema, los usuarios de servidores Windows pueden habilitar el soporte de idiomas. En el servidor Windows, vaya a Panel de control → Reloj, idioma y región → Región → Administrativo → Cambiar configuración regional del sistema y active la casilla de verificación situada junto a Usar Unicode UTF-8 para la compatibilidad con idiomas de todo el mundo. Los usuarios de Linux deben instalar fuentes adicionales compatibles con la dirección de izquierda a derecha (LTR).
- dispositivo macOS Ventura (13) reportado como cifrado con software de terceros aunque no esté cifrado (y no se ofrezcan opciones de ESET Full Disk Encryption). Solución: Utilice una tarea de Instalación de software (con una licencia de ESET Full Disk Encryption) para instalar ESET Full Disk Encryption.
- Al configurar los ajustes protegidos por contraseña en un instalador con ESET Endpoint Antivirus/Security versión 9.0 o 9.1 para Windows, es posible que los ajustes no se apliquen correctamente. Recomendamos configurar los ajustes protegidos por contraseña directamente en ESET PROTECT Web Console creando una política y asignándola a grupos de equipos específicos para garantizar que los ajustes se aplican de forma precisa y coherente.
ESET PROTECT
- Algunos equipos Windows 7 con BIOS heredadas pueden ser identificados incorrectamente como elegibles para la implementación de ESET Full Disk Encryption por ESET PROTECT.
- dispositivo macOS Ventura (13) informado como cifrado con software de terceros aunque no esté cifrado (y no se ofrezcan opciones de cifrado EFDE)
- Solución: Utilice una tarea de Instalación de software (con una licencia de ESET Full Disk Encryption) para instalar ESET Full Disk Encryption.
- Al configurar los ajustes protegidos por contraseña en un instalador con ESET Endpoint Antivirus/Security versión 9.0 o 9.1 para Windows, es posible que los ajustes no se apliquen correctamente. Recomendamos configurar los ajustes protegidos por contraseña directamente en ESET PROTECT Web Console creando y asignando una política a grupos de equipos específicos para garantizar que los ajustes se apliquen de forma precisa y coherente.
- Los administradores de MSP que utilizan ESET Cloud Office Security no pueden filtrar clientes de MSP en el panel de ESET Cloud Office Security.
- Los usuarios de Linux endpoint 11.x y posteriores pueden activar Vulnerability & Patch Management, sin embargo, la activación está limitada a las distribuciones compatibles. Por lo tanto, V&PM no se puede activar en todos los endpoints Linux y los intentos de activación fallarán para las distribuciones no compatibles (incluso si se indican incorrectamente como elegibles en ESET PROTECT).
- Es posible que los parches disponibles que se muestran en ESET PROTECT no enumeren todas las dependencias relacionadas para los productos de punto final y servidor Linux v12.0 que se ejecutan en RHEL, Amazon Linux, Oracle Linux, AlmaLinux o Rocky Linux. Cuando se aplican estos parches, las dependencias no listadas también se actualizan automáticamente.
Gestión de parches y vulnerabilidades de ESET
- Tras buscar vulnerabilidades en MS Windows Server, el informe no muestra ninguna vulnerabilidad en el sistema operativo.
- Los usuarios de Linux endpoint 11.x y posteriores pueden activar Vulnerability & Patch Management, sin embargo, la activación está limitada a las distribuciones compatibles. Por lo tanto, V&PM no puede activarse en todos los endpoints Linux y los intentos de activación fallarán para las distribuciones no compatibles (incluso si se indican incorrectamente como elegibles en ESET PROTECT).
- Es posible que los parches disponibles que se muestran en ESET PROTECT no enumeren todas las dependencias relacionadas para los productos de punto final y servidor Linux v12.0 que se ejecutan en RHEL, Amazon Linux, Oracle Linux, AlmaLinux o Rocky Linux. Cuando se aplican estos parches, las dependencias no listadas también se actualizan automáticamente.
ESET Endpoint Security y ESET Endpoint Antivirus para Windows
- Durante una instalación push en equipos cliente de la red, es posible que aparezca el mensaje de error "Remote Registry Opening (ESET Security Product Info) Result Code: 5 (Acceso denegado.)". Esto significa un conflicto de permisos.
- Las exclusiones de carpetas de Ransomware Remediation requieren una postedición manual para que cada entrada sea funcional: es necesario añadir un asterisco.
Compruebe los permisos de un usuario específico
-
Haga clic en el botón Inicio, escriba regedit y haga clic en el icono Editor del Registro del menú de la izquierda o pulse la tecla Intro.
-
Haga clic con el botón derecho en HKEY_LOCAL_MACHINE y seleccione Permisos en el menú.
-
En la ventana Permisos para HKEY_LOCAL_MACHINE, haz clic en Avanzado.
-
Verifique que el botón muestre Deshabilitar herencia y seleccione la casilla junto a Reemplazar todas las entradas de permisos de objetos secundarios con entradas de permisos heredables de este objeto. Haga clic en Aceptar.
Figura 1-1 -
Haga clic en Aceptar para salir de la ventana Permisos.
Antivirus ESET Endpoint para Linux
- Es posible que las aplicaciones instaladas en Snap (por ejemplo, Firefox) no se analicen en busca de vulnerabilidades conocidas, por lo que es posible que sus vulnerabilidades no aparezcan en la lista.
- La evaluación de vulnerabilidades no está disponible en Linux Mint versión 21.3
ESET Mail Security para Microsoft Exchange
- Durante la instalación de ESET Mail Security para Microsoft Exchange Server en un sistema con Microsoft Exchange Server 2013 SP1 instalado, o al actualizar su Microsoft Exchange Server 2013 con SP1 mientras ya está ejecutando ESET Mail Security para Microsoft Exchange Server, puede recibir el mensaje de error "0xC00CE503: MSG_E_COMMENTSYNTAX Se ha utilizado una sintaxis incorrecta en un comentario". Para resolver este problema, aplique la revisión de Microsoft.
- Actualmente, los análisis de vulnerabilidades no pueden enumerar las vulnerabilidades de los sistemas operativos Windows Server.
Centro ESET PROTECT
- Consulte los problemas conocidos en ESET PRO TECT Hub (sólo pueden acceder al enlace los clientes registrados de ESET PROTECT Hub, y debe iniciar sesión para ver el contenido).
Cuenta ESET Business
- La cantidad de usuarios de ESA podría exceder el margen especificado.
- Es posible que los dispositivos EFSU y ESET Full Disk Encryption activados no aparezcan con un archivo de licencia sin conexión después de la activación.
- La reactivación de ESET Cloud Office Security puede terminar con problemas.
- La eliminación de varias licencias puede provocar un error inesperado.
- Pueden aparecer dispositivos activados duplicados cuando se migra una licencia de ESET License Administrator a ESET Business Account.
- Es posible que el número de dispositivos activados que se muestra en el panel no se sincronice con el uso del producto.
- Es posible que la reducción de una licencia a un producto Home no se aplique a una cuenta de ESET Business.
- Sólo se pueden desactivar licencias con un máximo de 200 puestos.
- El filtrado por estado LastSeen o la ordenación ascendente/descendente no funcionan en la sección Dispositivos activados de EBA.
Administrador de ESET MSP 2
- Consulte los Problemas conocidos de ESET MSP Administrator.
ESET Inspect On-Prem y ESET Inspect
- ESET Inspect On-Prem (todas las versiones): Al instalar o actualizar el servidor de ESET Inspect mediante la versión 11.1 de ESET PROTECT, la cuenta de usuario que se utiliza en este proceso requiere el permiso del servidor de ESET Inspect y también el permiso de la tarea Cliente (toda la categoría) para que la instalación o actualización funcione correctamente.
ESET Secure Authentication On-Prem
- ESET Secure Authentication versión 3.0.69.0 no envía atributos radius
- No se puede reiniciar o reinstalar el servicio ESET Secure Authentication (modo integrado con Active Directory)
ESET Endpoint Encryption (EEE)
- Los inicios de sesión que utilizan el tipo de autenticación de inicio de sesión de red no se migran en una actualización desde una versión anterior.
- La carga de un paquete de cliente de EEE para macOS en un servidor de EEE en modo no multiarrendatario fallará. Puede verificar el número de versión en la pantalla de inicio de sesión. Por ejemplo, 3.3.0.321 MT indica que el servidor está en modo multiinquilino. 3.3.0.321 indica que está en modo no multi-tenant y experimentará un fallo.
- Al instalar una actualización de características de Windows 10, el proceso falla con el mensaje 0xC1900101 - 0x20017 La instalación falló en la fase SAFE_OS con un error durante la operación de arranque.
- Al actualizar un sistema Windows 10 a la compilación 1903, la instalación de la actualización puede hacer que el sistema se bloquee al arrancar.
- Tamaño de la pantalla de inicio de sesión de cifrado de disco completo: en versiones anteriores, la ventana de inicio de sesión de FDE previa al arranque no ocupa toda la pantalla. La pantalla de inicio de sesión se inicializa como una pantalla de 80x25 caracteres, y la tarjeta gráfica escalará la pantalla automáticamente para ajustarse a la resolución. En algunos dispositivos (por ejemplo, Microsoft Surface), la escala de la pantalla de inicio de sesión está controlada por el firmware o la pantalla. A partir de la versión 4.9.2, se ha añadido soporte para mejorar los gráficos para pantallas de alta resolución y se ha introducido una función de zoom.
- Algunos sistemas DELL Latitude fallan al arrancar después de haber sido encriptados a disco completo.
- En EEE client v5.3.71 y v5.3.75, después de iniciar el cifrado de disco completo en un equipo gestionado por Direct Endpoint Management (DEM), el arranque seguro fallará y el cifrado no se iniciará. Siga utilizando la versión anterior del cliente de EEE hasta que se publique la corrección de errores en una versión posterior.
Los sistemas DELL no arrancan después del cifrado de disco completo de ESET
Se sabe que los siguientes sistemas DELL Latitude se ven afectados cuando la BIOS heredada está activada y el funcionamiento SATA está configurado como AHCI o RAID activado:
- E7250
- E7350
- E7450 (Ultrabook Serie 7000)
- E5250
- E5350
- E5450
- E5550 (Portátil Serie 5000)
No se sabe si los sistemas que se inician en modo UEFI están afectados. Se sabe que algunas versiones del BIOS de estos sistemas DELL Latitude tienen un error que hace que el cifrado de disco completo no pueda acceder al disco correctamente durante el arranque. Al arrancar el ordenador aparece una pantalla negra con un cursor parpadeante.
Esto puede ocurrir directamente después de que el sistema esté cifrado en disco completo, pero también puede ocurrir en un momento posterior después de numerosos reinicios con éxito. Esto afecta no sólo a ESET Endpoint Encryption Full Disk Encryption, sino también a muchos otros fabricantes de software de cifrado de disco.
Una actualización de la BIOS proporcionada por DELL podría solucionar el problema.
ESET Endpoint Security para Android
- Debido a los cambios realizados por Google en Stock Android, ESET Endpoint Security para Android ya no puede ejecutar los pasos pertinentes relacionados con el comando Wipe. Para garantizar al menos cierta seguridad de los datos en los dispositivos Android 6, este comando se comporta de la misma manera que el restablecimiento de fábrica mejorado. Entre otras cosas, por ejemplo, el proceso terminará con una restauración a los valores predeterminados de fábrica.
- Debido a los cambios introducidos en Android 7, Google permite al usuario desactivar un administrador de dispositivos activo y desinstalar la aplicación en una sola acción. Ahora los usuarios pueden desinstalar EESA sin introducir la contraseña de administrador.
- Si tiene una app activa en su dispositivo con permisos de superposición de pantalla en su dispositivo Android 6 (Marshmallow), no podrá conceder permisos a ninguna otra app, incluido su producto ESET. Para habilitar los permisos para su producto ESET, debe deshabilitar los permisos de superposición de pantalla para la aplicación.
ESET Endpoint Antivirus y ESET Endpoint Security para macOS
Versión 8.x (ESET Endpoint Security para macOS)
- Las versiones anteriores, 7.1 o 7.2, migraban erróneamente la configuración TSN RTP de la versión 6. Si el usuario actualiza desde la versión 6 a una versión anterior de la compilación 7.1 o 7.2, recomendamos encarecidamente instalar la compilación 8.0, abrir la configuración RTP TSN → Para todas las operaciones de archivos y desactivar la configuración Heurística avanzada . Este ajuste se estableció erróneamente en Activado por la migración desde la versión 6.
- La contraseña del proxy no está cifrada en el volcado de configuración.
- Se pierde el acceso completo al disco tras el reinicio de macOS Sonoma.
- Se trata de un problema de macOS que Apple conoce y solucionará en las próximas versiones menores de macOS.
- Hemos añadido una solución para esto a la versión 8.0, y el acceso completo al disco no se pierde, al menos en hardware real.
- Es posible que se pierda en entornos virtuales. La solución sigue siendo la misma que para la versión 7.4.
Versión 7.4 (ESET Endpoint Antivirus para macOS)
- En las versiones 7.3 a 7.4.1500.0, el asistente de incorporación se muestra durante la instalación remota. Cuando se ejecuta el asistente de onboarding, el producto no comunica sus estados a ESET PROTECT Web Console, por lo que el administrador desconoce el estado actual del producto
- Solución
- Método principal: Cree un archivo de configuración ficticio antes de iniciar la instalación remota. Para obtener una guía detallada, visite Asistente de incorporación mostrado durante una instalación remota de ESET Endpoint Antivirus para macOS
- Método alternativo 1: El usuario local sale del asistente de incorporación.
- Método alternativo 2: Tras la instalación, reinicie el dispositivo endpoint. De este modo, saldrá del asistente de incorporación y el producto se iniciará correctamente.
- Solución
- Las versiones anteriores 7.1 y 7.2 migraban erróneamente la configuración TSN RTP de la versión 6. Si el usuario actualiza de la versión 6 a la versión 7.1 o 7.2, le recomendamos encarecidamente que instale la versión 8.0, vaya a TSN R TP → Para todas las operaciones con archivos y desactive el ajuste heurístico Avanzado . La migración desde la versión 6 habilitó erróneamente este ajuste.
Versión 7 (ESET Endpoint Antivirus para macOS)
- Información que debe conocer antes de actualizar a ESET Endpoint Antivirus para macOS 7.
- Al actualizar de la versión 6 a la versión 7, es necesario reiniciar el sistema una vez finalizada la actualización y antes de permitir el acceso total al disco para la aplicación principal.
Versión 6
- En macOS Sonoma (14), el menú desplegable con la lista de redes Wi-Fi está vacío en Configuración del cortafuegos → Zonas.
- La herramienta Programador de ESET Endpoint Security para Mac y ESET Endpoint Antivirus para Mac que se ejecuta en macOS Big Sur (11) no puede ejecutar tareas programadas para aplicaciones en sandbox. Por ejemplo, todas las aplicaciones descargadas de la tienda de Apple están en sandbox. Puede encontrar más información sobre Sandbox en la documentación de Apple
- El Programador aún puede crear tareas para aplicaciones ESET y otras aplicaciones que no estén en sandbox.
- Un análisis del equipo que se activa desde ERA y encuentra malware muestra una ventana de acción en el equipo final que requiere la interacción del usuario
- Solución: Utilice Limpieza estricta al activar análisis desde ERA.
- La configuración de Control de medios no se migra a Control de dispositivos durante una actualización de la versión 6 a la 6.1 y posteriores.
- La protección de correo corta un mensaje cuando se envía con codificación ISO-2022-JP.
- La actualización a la versión 6 sólo puede realizarse desde ESET NOD32 Antivirus 4 Business Edition versión 4.1.100 y posteriores.
- Las carpetas utilizadas como almacenamiento para varios servicios de OS X Server deben excluirse del análisis.
- No se puede desactivar la licencia Endpoint desde el Administrador de licencias de ESET.
- La acción Analizar en archivo bloquea la comunicación entre VMware Fusion a partir de la versión 7 y vCenter en OS X a partir de la versión 10.10.4
- Solución: Debe configurar exclusiones y excluir la siguiente carpeta
- En macOS High Sierra (10.13) y anteriores:
/System/Library/Preferences/Logging/Subsystems
- En macOS Mojave (10.14):
/private/etc/*.*
/Aplicaciones/VMware Fusion.app/Contenidos/*.*
/Biblioteca/Preferencias/Logging/*.*
- En macOS High Sierra (10.13) y anteriores:
- Solución: Debe configurar exclusiones y excluir la siguiente carpeta
- La limpieza de
loginwindow.plist
en macOS High Sierra (10.13) solo funciona si se actualiza con productos que tienen el mismo nombre de paquete de aplicaciones. - El cortafuegos puede fallar en ESET Endpoint Security para Mac 6.10.900.0 en macOS Big Sur (11). Aconsejamos desactivar todas las reglas específicas de la aplicación para el cortafuegos en las políticas de ESET PROTECT On-Prem antes de actualizar ESET Endpoint Security a 6.10.900.0 en macOS BigSur (11). Para compensar parcialmente estos cambios, aconsejamos dividir sus políticas en dos políticas. La primera política tendrá la misma configuración de cortafuegos que su política anterior, pero solo se aplicará a equipos con macOS Catalina (10.15) y versiones anteriores. La segunda política será para ordenadores con macOS Big Sur (11), donde se eliminarán las reglas específicas de la aplicación.
- Text is missing in firewall dialogues in your ESET product for Mac.
Products affected:- ESET Cyber Security Pro 6.10.600.0 and later
- ESET Cyber Security 6.10.600.0 and later
- ESET Endpoint Security for Mac 6.10.900.0 and later
- ESET Endpoint Antivirus for Mac 6.10.900.0 and later
ESET Server Security para Linux
ESET Gateway Security para Linux
- En determinadas configuraciones, puede experimentar problemas con la transmisión de vídeo en su red. Por ejemplo, su reproductor multimedia puede ser incapaz de llenar su búfer de vídeo, causando retrasos o problemas de sincronización durante sus videoconferencias.
Optimice ESET Gateway Security para evitar problemas de transmisión de vídeo
Si encuentra estos síntomas u otros similares, le recomendamos que agregue una excepción de análisis para la dirección de streaming problemática al directorio http del directorio de configuración de ESETS. Para excluir una dirección de transmisión del análisis, siga estas instrucciones:
-
Agregue la dirección de streaming que desea excluir del análisis al archivo whitelist_url. Para agregar una excepción, reemplace el ejemplo de la dirección de streaming en el siguiente comando por la dirección que desea excluir y ejecute el comando:
echo "streaming.direccion.com:80/*" >> /etc/esets/http/whitelist_url
-
Para finalizar la adición/eliminación de direcciones URL, debe reiniciar el demonio de ESETS. Utilice el siguiente comando para ejecutar un reinicio inmediato:
/etc/init.d/esets_daemon restart
Para obtener más información, utilice el siguiente comando para leer la página man esets_http:
man esets_http
Complemento de ESET Direct Endpoint Management para ConnectWise Automate
- Consulte los problemas conocidos del complemento ESET Direct Endpoint Management para ConnectWise Automate.
Complemento ESET Direct Endpoint Management para N-able N-central
- Consulte los problemas conocidos del complemento ESET Direct Endpoint Management para N-able N-central.