O ENSLTP não é reiniciado após a atualização para o McAfee Agent 5.7.4
Última modificação: 01/07/2022
Aviso de isenção de responsabilidade
Produtos afetados
Idiomas:
Este artigo está disponível nos seguintes idiomas:
Veja como um ecossistema XDR que está sempre se adaptando pode energizar sua empresa.
O CEO da Trellix, Bryan Palma, explica a necessidade crítica por uma segurança que está sempre aprendendo.
Faça download do relatório Magic Quadrant, que avalia os 19 fornecedores com base na capacidade de execução e na abrangência de visão.
De acordo com a Gartner, “o XDR é uma tecnologia emergente que pode oferecer melhor prevenção, detecção e resposta a ameaças”.
Quais ameaças à segurança cibernética devem estar no radar das empresas em 2022?
A indústria da segurança cibernética nunca descansa, e não há melhor momento do que agora para enxergar isso como uma vantagem e um catalisador para o empoderamento dos negócios.
Duas líderes confiáveis em segurança cibernética se uniram para criar um mundo digital resiliente.
O CEO da Trellix, Bryan Palma, explica a necessidade crítica por uma segurança que está sempre aprendendo.
O ENSLTP não é reiniciado após a atualização para o McAfee Agent 5.7.4
Artigos técnicos ID:
KB94891
Última modificação: 01/07/2022 Ambiente
McAfee Agent (MA) 5.7.0 – 5.7.4 Endpoint Security for Linux Prevenção contra ameaças (ENSLTP) 10.x Red Hat Linux 8 Linux com segurança aprimorada (SELinux) Problema 1
O serviço ENSLTP não é reiniciado depois que você upgrade ao MA 5.7.4. Você vê esse problema em sistemas que têm o seguinte instalado antes do upgrade:
Problema 2
O registro a seguir é registrado no quando o Observação: o serviço ENSLTP é iniciado, mas os erros negados são gravados: type=AVC msg=audit(1629206048.957:208): avc: denied { read open } for pid=3130 comm="sh" path="/opt/McAfee/ens/tp/init/mfetpd-control.sh" dev="dm-0" ino=69536799 scontext=system_u:system_r:mfe_ma_masvc_t:s0 tcontext=system_u:object_r:mfe_ens_t:s0 tclass=file permissive=1 type=AVC msg=audit(1629206039.181:198): avc: denied { getattr } for pid=3086 comm="sh" path*="/usr/sbin/dmidecode*" dev="dm-0" ino=898249 scontext=system_u:system_r:mfe_ma_masvc_t:s0 tcontext=system_u:object_r:dmidecode_exec_t:s0 tclass=file permissive=1 O seguinte é registrado no Observação: você vê os mesmos erros, mas o processo do ENSLTP não é reiniciado. type=AVC msg=audit(1629205035.560:228): avc: denied { getattr } for pid=3424 comm="sh" path="/opt/McAfee/ens/tp/init/mfetpd-control.sh" dev="dm-0" ino=34854683 scontext=system_u:system_r:mfe_ma_masvc_t:s0 tcontext=system_u:object_r:mfe_ens_t:s0 tclass=file permissive=0 Solução
Esse problema foi resolvido no ENSLTP 10.7.7. O software, os upgrades, as versões de manutenção e a documentação do produto estão disponíveis no site de downloads de produtos.
NOTA: você precisará de um Número de concessão válido para o acesso. Consulte KB56057-como download as atualizações e a documentação de produtos Enterprise para obter mais informações sobre o site de downloads de produtos e locais alternativos para alguns produtos. Solução alternativa
Em um sistema em que o módulo SELinux está ativado, você deve iniciar manualmente o serviço ENSLTP.
Aviso de isenção de responsabilidadeO conteúdo original deste artigo foi redigido em inglês. Se houver diferenças entre o conteúdo em inglês e sua tradução, o conteúdo em inglês será o mais exato. Parte deste conteúdo foi criado por meio de tradução automática da Microsoft.
Produtos afetadosIdiomas:Este artigo está disponível nos seguintes idiomas: |
|