CrowdStrike: kaos koji zaključava Windows računala širom svijeta
Prema izvješćima, Windows sustavi srušili su se u mnogim regijama širom svijeta, a problem s plavim zaslonom Blue Screen of Death (BSOD) ovog incidenta povezan s antivirusnim softverom CrowdStrike, koji radi s povećanim privilegijama i štiti krajnje točke.
Niz važnih banaka i financijskih burzi širom svijeta, uključujući Londonsku burzu, također je rekao da su naišli na tehničke probleme i da ne mogu objavljivati informacije na svojim web stranicama. Bankarske usluge na Novom Zelandu imaju niz problema zbog problema s Microsoftovim operativnim sustavom, kao i drugim uslugama u oblaku tvrtke. No, najozbiljnija stvar je da je rad zračnih luka u zastoju zbog problema s Windows računalima. Štoviše, mnogi putnici umjesto online prijave morali su se prebaciti na papirnate karte kako bi se mogli ukrcati u zrakoplov.
Raspon mogućnosti kreće se od ljudske pogreške – na primjer, programera koji je preuzeo ažuriranje bez dovoljne kontrole kvalitete – do složenog i zanimljivog scenarija dubokog kibernetičkog napada, unaprijed pripremljenog i uključenog napadača koji pokreće “naredbu sudnjeg dana” ili “sigurnosni prekidač”.
CrowdStrike je identificirao problem, opozvao neispravno ažuriranje i rekao da istražuje uzrok i razvija protumjere. Prije nego što je pruženo službeno rješenje, neki mrežni inženjeri predložili su privremeno rješenje:
- Uđite u siguran način rada sustava Windows
- Nakon toga prijeđite na direktorij – C:\Windows\System32\drivers\CrowdStrike
-
Ovdje pronađite datoteku pod nazivom "C-00000291*.sys" i izbrišite je
-
Ponovno pokrenite računalo
Ali postoje neki korisnici koji kažu da ne mogu koristiti opciju oporavka sustava Windows ili ne mogu ući u sustav jer nedostaje BitLockerov ključ za oporavak.
Microsoft također rekao da istražuju problem koji utječe na pristup korisnika raznim aplikacijama i servisima okruženja Microsoft 365. Incident nije utjecao samo na pojedinačne korisnike, već je izazvao i veliku zbunjenost poslovnim korisnicima koji se oslanjaju na Microsoft 365.
Nije poznato kada će se taj problem u potpunosti riješiti.
