2019年11月18日月曜日

symantec endpoint protection 12.1.xにてブルースクリーン発生

いきなり、エグいバグひいた。
あるエリアの端末だけ使用してたらいきなりブルースクリーンになって再起動した。
とのこと。

 調べてたらsymantec endpoint protection 12.1.xがインストールされている端末でブルースクリーンが発生してた

2019/11/14 PM16:30~17:30の間(日本時間)
OSはwindows10、Windows7問わず
32bit、64bit問わず
SEPM管理、管理外問わず

Windows10の鎮静化後のログみてると
2019/11/14r19のパターンファイルが214MBの容量あったから
これが原因でOSがフリーズしたのかと思ってた。ら、、

2019/11/15の深夜に英語版でバグと公表されてた。

https://support.symantec.com/us/en/article.TECH256861.html

現象が起きた端末のログに
Bug Check エラー 0x50出てたから間違いないと思う。

トリガーは公表されてないけど、
version 20191113.r20に更新した時点で端末に負荷かかってた。じゃないかな?
ログみたら使用者はみんなJMPやらSPSSやら重いアプリでなんやかんやしてたみたいだから 。