A rengeteg komoly ügyféllel bíró CrowdStrike-nál valami nagyon félrement: a partnereknél leállt az élet, mivel a szoftverüket használó eszközök sorra kék halált produkáltak.

Hazai idő szerint péntek kora reggel kezdtek befutni az első jelentések a világból arról, hogy Windowst futtató gépek (PC-k, terminálok, automaták stb.) produkálnak egyelőre megoldhatatlan hibát. Az Alaszkától az Egyesült Királyságon át Indiánon és Japánon keresztül Ausztráliáig mindenfelé felbukkanó digitális kórság miatt repülőjáratokat kellett törölni, médiaszolgáltatók hallgattak el, áruházláncok váltak működésképtelenné. 

Jelenleg annyi tudható biztosan, hogy az anomália a komoly ügyfélkörrel és több mint 3 milliárd dollárnyi éves bevétellel büszkélkedő CrowdStrike biztonsági céghez köthető, amelynek kibervédelmi megoldása jelenleg a lehető legbiztosabb módon látja el feladatát azzal, hogy teljesen működésképtelenné teszi az általa felügyelt eszközöket.

A windowsos operációs rendszert futtató eszközökön a jelentések szerint a sokak által jól ismert kék halál képernyő jelenik meg, amely a rendszer újraindulását követően sem hajlandó eltűnni.

Nem egyszerű probléma

A CrowdStrike elsőre egy ügyfeleknek küldött tájékoztatásban ismerte el a problémát, amely a Falcon Sensor elnevezésű alkalmazásukhoz köthető. Nem sokkal később aztán megtalálták a hibát a legutóbbi frissítésben, és ezt visszavonták.

A (kék) halálos örvénybe került gépek ettől viszont még nem feltétlenül élednek fel. A vállalat ezért egy meglehetősen körülményes, és a cég egyik vezető szakemberének X-en tett hozzászólása alapján nem is minden esetben működő megkerülős trükköt javasol az érintett szervezeteknek, felhasználóknak.

A javasolt javítási procedúra:

1. A rendszert biztonsági vagy helyreállítási környezet (WRE) módban kell indítani.

2. Meg kell keresni a C:\Windows\System32\drivers\CrowdStrike könyvtárat.

3. Azon belül pedig törölni a C-0000029*.sys elnevezésű fájlt.

4. Ha minden jól megy, így már csak újra kell indítani a gépet normál üzemmódban.

Apró probléma, hogy a CrowdStrike megoldását hatalmas eszközparkkal rendelkező nagyvállalatok használják, így még ha működik is a fenti folyamat, annak végigzongorázása minden gépen garantáltan el fog tartani egy ideig.

Biztonság

Különleges célpontot talált az orosz álhírgyár

A Stalker 2-ről azt igyekeznek elterjeszteni a neten, hogy a lövöldözős játék felhasználóinak adatai az ukrán hadseregnél landolnak.
 
A software defined network már évek óta velünk él. Csak idő kérdése volt a koncepciót kiterjesztése a WAN-okra.

a melléklet támogatója a Yettel

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.