Pull to refresh

Microsoft исправила ошибку антивируса на серверах Exchange из-за даты 1 января 2022 года и попытки её хранения в int32

Reading time1 min
Views7.2K


По информации Neowin, Bleeping Computer и Reddit, Microsoft выпустила временный фикс в виде скрипта Reset-ScanEngineVersion.ps1 для исправления ошибки антивируса на серверах Exchange 2013, 2016 и 2019, из-за которой с 1 января 2022 года происходила блокировка получения или отправления писем. Причина бага — хранение текущей даты в антивирусном сканере FIP-FS в int32, а значение «2 201 010 001» (YYMMDDhhmm) больше «2 147 483 647».

Системные администраторы заметили ошибку в работе антивируса на серверах Exchange по всему миру и прекращение доставки почты в новогоднюю ночь. Тогда они предложили свое временное решение — вручную отключить встроенный антивирус, что понижало уровень безопасности в системе, но почтовые отправления больше не застревали в очереди на проверку.

Microsoft расследовало этот инцидент и через несколько часов экстренно выпустила обновление для антивирусного сканера FIP-FS. Его нужно скачать и запустить вручную на подверженных проблеме серверах.

После выполнения скрипта для исправления «ошибки 33 декабря 2021 года», как назвали ее в Reddit, в логах может появится новая ошибка FIP-FS с идентификатором события 2203. Для ее нейтрализации нужно перезапустить службу управления фильтрацией Microsoft с помощью команды в системной консоли «Restart-Service FMS -Force».
Tags:
Hubs:
If this publication inspired you and you want to support the author, do not hesitate to click on the button
+9
Comments5

Other news