CrowdStrike: kaos koji zaključava Windows računala širom svijeta

·

CrowdStrike  kaos koji zaključava Windows računala širom svijeta

Prema izvješćima, Windows sustavi srušili su se u mnogim regijama širom svijeta, a problem s plavim zaslonom Blue Screen of Death (BSOD) ovog incidenta povezan s antivirusnim softverom CrowdStrike, koji radi s povećanim privilegijama i štiti krajnje točke.

Niz važnih banaka i financijskih burzi širom svijeta, uključujući Londonsku burzu, također je rekao da su naišli na tehničke probleme i da ne mogu objavljivati informacije na svojim web stranicama. Bankarske usluge na Novom Zelandu imaju niz problema zbog problema s Microsoftovim operativnim sustavom, kao i drugim uslugama u oblaku tvrtke. No, najozbiljnija stvar je da je rad zračnih luka u zastoju zbog problema s Windows računalima. Štoviše, mnogi putnici umjesto online prijave morali su se prebaciti na papirnate karte kako bi se mogli ukrcati u zrakoplov.

Raspon mogućnosti kreće se od ljudske pogreške – na primjer, programera koji je preuzeo ažuriranje bez dovoljne kontrole kvalitete – do složenog i zanimljivog scenarija dubokog kibernetičkog napada, unaprijed pripremljenog i uključenog napadača koji pokreće “naredbu sudnjeg dana” ili “sigurnosni prekidač”.

CrowdStrike je identificirao problem, opozvao neispravno ažuriranje i rekao da istražuje uzrok i razvija protumjere. Prije nego što je pruženo službeno rješenje, neki mrežni inženjeri predložili su privremeno rješenje:

  • Uđite u siguran način rada sustava Windows
  • Nakon toga prijeđite na direktorij – C:\Windows\System32\drivers\CrowdStrike
  • Ovdje pronađite datoteku pod nazivom "C-00000291*.sys" i izbrišite je
  • Ponovno pokrenite računalo

Ali postoje neki korisnici koji kažu da ne mogu koristiti opciju oporavka sustava Windows ili ne mogu ući u sustav jer nedostaje BitLockerov ključ za oporavak.

Microsoft također rekao da istražuju problem koji utječe na pristup korisnika raznim aplikacijama i servisima okruženja Microsoft 365. Incident nije utjecao samo na pojedinačne korisnike, već je izazvao i veliku zbunjenost poslovnim korisnicima koji se oslanjaju na Microsoft 365.

Nije poznato kada će se taj problem u potpunosti riješiti.