ESET Customer Advisory 2019-0008
May 31, 2019
Severity: High
Sommario
A breve scadranno sia i certificati di firma ESET con codice SHA1 che SHA256. Per poter continuare a ricevere aggiornamenti, gli utenti di prodotti ESET più vecchi dovranno passare a una versione che supporti senza problemi il cambio di certificato.
Di seguito è riportato un elenco delle versioni dei prodotti ESET che richiedono l'aggiornamento.
Dettagli
Poiché sia i certificati di firma con codice SHA1 che SHA256 di ESET scadono in un breve lasso di tempo, ESET ha ottenuto certificati sostitutivi per firmare i binari dei suoi prodotti Windows. Tuttavia, alcune versioni dei prodotti ESET rilasciate prima di ottobre 2017 non supportano il cambio di certificato. Pertanto, gli utenti di tali prodotti dovranno eseguire un aggiornamento a una versione successiva che supporti tale sostituzione. Sotto è riportato l’elenco specifico delle versioni di prodotto interessate.
La data di scadenza dei due certificati è il 20 luglio 2019, dopodiché gli utenti dei prodotti interessati non saranno in grado di aggiornare i moduli dei loro prodotti ESET, fra cui il motore di rilevamento. ESET è consapevole del fatto che molti clienti hanno l’esigenza di pianificare i propri aggiornamenti in anticipo e che non sarà possibile per tutti effettuare l'aggiornamento prima della data indicata. Pertanto, al fine di fornire agli utenti più tempo per eseguire l'aggiornamento, ESET ha preparato una versione aggiornata del modulo Update. Questa versione del modulo è firmata sia dal vecchio che dal nuovo certificato, permettendo al prodotto ESET installato di continuare ancora a ricevere gli aggiornamenti firmati dal nuovo certificato dopo il 20 luglio 2019. Il modulo sarà distribuito a tutti gli utenti ESET entro il 20 luglio 2019. Tuttavia, esortiamo gli utenti dei prodotti interessati ad eseguire presto un aggiornamento, in quanto non si tratta di una soluzione permanente e il modulo Update perderà il supporto per i certificati più vecchi. Anche se prevediamo di mantenere il modulo in questo stato per un periodo di tempo sufficiente a consentire un aggiornamento pianificato senza problemi, qualsiasi necessità imprevista di aggiornare il modulo dopo il 20 luglio 2019, causerà un’interruzione immediata del supporto. Sconsigliamo vivamente di posticipare l'aggiornamento.
AGGIORNAMENTO: Il workaround cesserà di funzionare il 27 gennaio 2020. Dopo questa data, tutti i prodotti interessati non potranno più essere aggiornati e perderanno la protezione.
I prodotti ESET interessati mostreranno un'avvertenza nello stato di protezione. Questo stato verrà segnalato anche a ESET Remote Administrator / ESET Security Management Center in modo che gli amministratori degli endpoint interessati possano prendere nota dell'avviso e programmare la procedura di aggiornamento.
NOTA: Anche se è sempre consigliato un aggiornamento all'ultima versione disponibile, per risolvere questo problema è sufficiente aggiornare all'ultima build della versione del prodotto che l'utente ha attualmente installato, come la versione 6.6.2089.2 per gli utenti di qualsiasi build 6.6.x.x interessata.
Tutti i prodotti consumer di ESET interessati saranno aggiornati automaticamente mediante un aggiornamento dei componenti del prodotto.
Affected products
Business:
- ESET Endpoint Security, ESET Endpoint Antivirus
- 6.6.0.0 – 6.6.2063.x
Home:
- ESET NOD32 Antivirus, Internet Security, Smart Security, Smart Security Premium
- 10.0.0.x – 10.0.398.x
- 10.1.0.x – 10.1.234.x
- 11.0.0.x – 11.0.143.x
Soluzione
Scegliere il proprio prodotto ESET di seguito per passare ad una versione più recente.
Home:
- Ho ESET NOD32 Antivirus
- Ho ESET Internet Security or ESET Smart Security
- Ho ESET Smart Security Premium
Business:
- Gestisco in remoto i miei prodotti endpoint ESET tramite ESET Remote Administrator o ESET Security Management Center
- Ho ESET Endpoint Security version 6.6 or below
- Ho ESET Endpoint Antivirus version 6.6 or below
- Ho ESET Endpoint Security version 7.x
- Ho ESET Endpoint Antivirus version 7.x
Feedback & Support
Ier commenti o domande in merito, vi invitiamo a contattarci utilizzando ESET Security Forum, o il servizio locale di Assistenza ESET .
Log delle versioni
Versione 1.4 (27 gennaio 2020): Aggiunto "AGGIORNAMENTO: Il workaround cesserà di funzionare il 27 gennaio 2020...".
Versione 1.3 (24 gennaio 2020): Aggiornato "Risorse" in "Soluzione" e modifiche grammaticali minori
Versione 1.2 (21 giugno 2019): Corretto il nome del modulo
Versione 1.1 (13 giugno 2019): Link sostituiti nella sezione Risorse
Versione 1.0 (31 maggio 2019): Prima versione del documento