Обновление McAfee Endpoint Security сломало вход в Windows

Обновление McAfee Endpoint Security сломало вход в Windows

Обновление McAfee Endpoint Security сломало вход в Windows

Выпущенное вчера обновление антивирусной программы McAfee Endpoint Security (ENS) доставило немало головной боли системным администраторам по всему миру. Вся проблема заключалась в том, что после установки апдейта пользователи не могли войти в систему на своих компьютерах.

Первые жалобы на сломанный вход в Windows появились на площадке Reddit. В соответствующей ветке сообщалось, что сотрудники UK Power Networks не могли зайти в систему на своих компьютерах из-за «mcafee system update».

Вскоре пострадавшие выяснили, что корень проблемы крылся в обновлении компонента McAfee ENS Exploit Prevention, предназначенного для борьбы с эксплойтами. Именно он конфликтовал со старой версией ENS.

McAfee опубликовала собственное заявление по этому поводу, в котором отмечается, что проблема наблюдается с версией Exploit Prevent 9418.

Разработчики быстро выпустили обновление Exploit Prevent версии 9419, в котором данный баг устранен.

Чтобы устранить проблему со входом вручную, потребуется выполнить следующие шаги:

  1. Убедитесь, что Exploit Prevention отключена.
  2. Загрузите систему в безопасном режиме.
  3. Откройте следующий ключ реестра: HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\Endpoint\Common\BusinessObjectRegistry\BO
  4. Поставьте у «Enable» значение «0».
  5. Перезагрузите систему.

У мобильных VPN пропала возможность обхода белых списков рунета

В субботу, 24 января, ряд VPN-служб потерял доступ к российским хостам с «белыми» IP-адресами. Подобная возможность позволяла обходить ограничения мобильного интернета, вводимые в регионах по соображениям безопасности.

Такие серверы были специально подняты для обеспечения бесперебойной работы сайтов и сервисов белого списка в случаях временной блокировки мобильной связи — например, при угрозе атаки беспилотников.

Как выяснил «Код Дурова», эту возможность начали также использовать разработчики VPN — для маскировки под трафик ресурсов, доступ к которым должен сохраняться в любых условиях.

Судя по всему, Роскомнадзору стало известно об уловке, и регулятор потребовал, чтобы облачные провайдеры разграничили доступ к IP-пулам, закрыв возможность использования «белых» адресов клиентами вне списка.

Между тем поголовье рабочих VPN в рунете стремительно тает. На днях стало известно, что за последние три месяца число VPN-сервисов, попавших под блок РКН, возросло на 70% — до 439.

RSS: Новости на портале Anti-Malware.ru