Routers ASUS derrubados offline em todo o mundo por má atualização de segurança

Views: 360
0 0
Read Time:2 Minute, 34 Second

A ASUS pediu desculpas aos seus clientes por um erro de manutenção de segurança do lado do servidor que fez com que uma vasta gama de modelos de router afetados perdessem a conectividade de rede.

O problema tem sido amplamente relatado nas redes sociais e plataformas de discussão desde 16 de maio de 2023, com pessoas parecendo intrigadas com os problemas de conectividade simultânea em vários roteadores ASUS e outras reclamando da falta de comunicação do lado do fornecedor.

Como a fabricante de hardware taiwanesa explicou em um comunicado publicado hoje e por meio de um boletim de segurança, o problema foi introduzido por um erro na configuração de um arquivo de configurações do servidor.

“Durante a manutenção de segurança de rotina, a nossa equipa técnica descobriu um erro na configuração do nosso ficheiro de definições do servidor, que poderia causar uma interrupção na conectividade de rede em parte dos routers”, explica a ASUS num boletim de suporte.

Declaração de problemas de conectividade do router ASUS
Declaração de problemas de conectividade do router ASUS

Embora a declaração da empresa não declare explicitamente que tipo de erro ocorreu e como exatamente ele afetou roteadores remotos, um usuário no Reddit explicou que os problemas de conectividade foram causados por um arquivo de definição corrompido para ASD (ASUS AiProtection).

“Atualizar o firmware praticamente corrigiu isso universalmente, mas também simplesmente redefinir o roteador para os padrões de fábrica, desde que limpe a NVRAM”, explicou o usuário no Reddit.

“Na verdade, qualquer método que remova o arquivo ofensivo (/jffs/asd/chknvram20230516) retornará o roteador ao normal.”

O ASD é um daemon de segurança integrado fornecido pela Trend Micro e é usado em uma ampla gama de modelos de roteadores para proteção em tempo real contra ameaças emergentes.

No entanto, esse componente é atualizado independentemente de o usuário ter atualizações automáticas de segurança (firmware) habilitadas em seu dispositivo ou não.

Alegadamente, o arquivo de definição corrompido para ASD foi automaticamente enviado para todos os roteadores afetados, fazendo com que eles ficassem sem espaço no sistema de arquivos e memória e, eventualmente, falhassem.

Remediando o problema

A ASUS diz que sua equipe técnica abordou o problema do servidor, então todos os roteadores afetados devem voltar à operação normal agora.

Em alguns casos, porém, os usuários terão que reiniciar manualmente seus dispositivos para eliminar problemas de conectividade.

Se isso ainda não for suficiente, a ASUS sugere realizar uma redefinição de fábrica e recarregar o arquivo de configurações seguindo estas instruções passo a passo.

Para usuários afetados que não podem executar uma redefinição, o fornecedor os aconselha a pressionar e manter pressionado o botão RESET no dispositivo por 5 a 10 segundos até que o indicador LED de energia comece a piscar, o que indica que uma reinicialização foi concluída.

“Pedimos desculpas profundas por qualquer inconveniente que este incidente possa ter causado e estamos comprometidos em evitar que tal incidente aconteça novamente”, conclui o comunicado do fornecedor.

Aqueles que realizaram as ações recomendadas e ainda enfrentam problemas são aconselhados a entrar em contato com o suporte da ASUS para obter ajuda e orientação adicionais.

FONTE: BLEEPING COMPUTER

POSTS RELACIONADOS