This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hotmail web site blocked by ASG

Hi,

I tried to access https://mail.live.com and ASG bocked access with a message: Content Blocked. 
While trying to retrieve the URL: 
The content is blocked due to the following condition:  The item you have requested is infected by a virus. It will not be downloaded.
Report:  HTML/Infected.WebPage.Gen

Anyone else having this issue tonight? Maybe another famous Astaro rouge AV update?

Thanks
Ralph


This thread was automatically locked due to age.
  • We are having the same problem.
    Anyone knows how to rollback the lastest patches or updates in the ASTARO ??
  • Enrique, what version are you using?
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • we're having the same problem using 7.505 with Pattern version: 12805
  • Issue seems to be resolved now. 

    I though we were promised through testing before updates were rolled out after the last fiasco!!!

    So easily they forget and revert to their old ways.
  • Since we're sharing viewpoints.....
     
    Astaro really can't be blamed for this. They use two different AV engines, Clam and Avira, each with the own definitions provided by the respective vendor. False positives happen with all definition based AV schemes, though I will say that Avira has had a really bad track record lately. 
     
    The number of free AV products is very limited and the only other option would be to use a pay for engine, which means Astaro could no longer give away the fully featured Home license for free.
     
    What would constitute thorough testing for AV definitions? Checking against every website in existence? Doing so would probably mean releasing new definitions once a week at best, puting us in harms way from every single 0-hour and 0-day threat. You can get this same effect by increasing the interval between pattern checks. AV is a compromise between taking the time to test for false-positives and releasing definition updates in a timely manner so that they can actually protect you against the latest threats.
     
    When a false-positive does happen, Astaro makes it a simple thing to create a temporary AV exception for the site that your having problems with.
     
    Two hours between first report of a false positive and the fix being disseminated is actually very good. I've seen AV vendors take up to 2 days to get something like this fixed.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1