Массовое отключение роутеров ASUS от Сети произошло из-за кривого апдейта

Массовое отключение роутеров ASUS от Сети произошло из-за кривого апдейта

Массовое отключение роутеров ASUS от Сети произошло из-за кривого апдейта

По словам ASUS, интернет мог отвалиться из-за ошибки в автоматически розданном конфигурационном файле. На стороне сервера все уже пофиксили; тем, у кого проблема не ушла, рекомендуется вручную перезапустить сетевое устройство.

Неделю назад владельцы роутеров ASUS в разных странах начали жаловаться на потерю интернет-связи. Спустя пару дней тайваньский производитель опубликовал разъяснение: в в ходе технических работ на сервере найден порченый файл настроек, который, по всей видимости, и повинен в появлении проблемы.

Что за файл, в заявлении не сказано, однако некоторые пользователи догадались: это новые определения для ASUS AiProtection — встроенного демона, предоставляющего защиту реального времени от типовых интернет-угроз. Он автоматически сканирует входящий и исходящий трафик и блокирует вредоносные ресурсы (URL), используя сигнатуры из облачной базы данных Trend Micro.

Апдейт AiProtection на местах происходит независимо от выставленного режима обновления прошивки. В середине текущего месяцы на роутеры, видимо, начал раздаваться файл, упомянутый ASUS, который в силу допущенной ошибки вызвал исчерпание памяти с данными файловой системы и итоговый отказ.

Обновление прошивки, которое, судя по всему, последовало, должно решить проблему. Удалить битый файл определений можно также откатом настроек до заводских, и ASUS советует это сделать в тех случаях, когда интернет не вернулся.

Перед этим следует скопировать настройки, а после сброса снова загрузить их на сервер, согласно инструкции. Служба техподдержки компании готова оказать любую дополнительную помощь клиентам, оставшимся без интернета.

В похожей ситуации оказалась также HPE: последнее обновление для струйных принтеров класса SOHO превратило их в бесполезный кирпич. На встроенном сенсорном экране отображается «синий экран смерти» (BSoD) с ошибкой 83C0000B, меню услуг недоступно, и прошивка отказывается стартовать.

Проблема затронула устройства HP OfficeJet серии 902x, в том числе OfficeJet Pro 9022e, OfficeJet Pro 9025e, OfficeJet Pro 9020e и МФУ OfficeJet Pro 9025e. В комментарии для BleepingComputer представитель компании отметил, что они уже работают над исправлением.

Одинаковые жалобы зафиксированы в США, Европе, Австралии и Новой Зеландии. Пользователям рекомендуют обращаться в техподдержку и пока отключить затронутые принтеры от интернета.

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru