A partir de Sophos Endpoint Core Agent 2.7.6 (lanzamiento iniciado el 20 de mayo para puntos finales, 4 de junio para servidores), todos los controladores están firmados solo con SHA256 (anteriormente estaban firmados con SHA1 y SHA256). Este es un cambio impulsado por Microsoft. En marzo de 2019, Microsoft lanzó una actualización de Windows 7 y Windows 2008 R2 para admitir la firma de controladores solo SHA256. Esta actualización de Microsoft es necesaria para ejecutar Sophos Endpoint.


Los sistemas que están actualizados con las actualizaciones de Windows no se verán afectados.


Se aplica a los siguientes productos y versiones de Sophos

Central Server Core Agent 2.7.6

Central Windows Core Agent 2.7.6


Windows 7 SP1

Windows 2008 R2

.

Impacto


A partir de Sophos Endpoint Core Agent 2.7.6, el Cliente puede ver el siguiente error:


C: \ Windows \ system32 \ drivers \ SophosED.sys. error 0xc00004228 "no se puede verificar la firma digital"


Esto se debe a que Sophos comenzó a usar solo el algoritmo hash SHA-2. Consulte a continuación el artículo de Microsoft sobre este problema



https://support.microsoft.com/en-us/help/4490628/servicing-stack-update-for-windows-7-sp1-and-windows-server-2008-r2



Qué hacer


configurar las actualizaciones manuales

.

En la página Configuración > Actualizaciones controladas, haga clic en Controlar actualizaciones de forma manual.


Nota:

Esto detiene todas las actualizaciones automáticas. No se le solicita confirmación.


Inicialmente, su situación es la siguiente:


Todos sus ordenadores utilizan la versión Más reciente (recomendada). Se mostrará que utilizan esta versión hasta que Sophos publique una nueva.

Ningún ordenador recibirá más actualizaciones hasta que usted los actualice.

Ahora debe configurar los ordenadores de prueba (si lo desea).


Después Realizar esto:


Realice Windows Update para obtener las últimas actualizaciones. Alternativamente, instale los KB de Windows 4474419 y 4490628 .


NOTA:


Una ves que ha aplicado la actualización en todas las maquinas con Windows 7 SP1 & Windows 2008 R2 que pueda afectar la actualización de sophos, activar nuevamente las actualizaciones automáticas para que estas maquinas obtengan lasa actualizaciones lanzadas por sophos.


Próxima actualización

Este artículo se actualizará a medida que la información esté disponible.