neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Windows BSOD kvôli aktualizácii bezpečnostného softvéru spôsobila IT výpadky, postihnutý je aj Telekom

Značky: Windowsvýpadky

DSL.sk, 19.7.2024


Rozličné IT systémy využívajúce operačný systém Windows a bezpečnostné riešenie od spoločnosti CrowdStrike zaznamenávajú dnes výpadky, ktoré spôsobila aktualizáciu softvéru CrowdStrike.

Spoločnosť to potvrdila v stručnom stanovisku. Softvér spoločnosti je k dispozícii aj pre Linux a macOS, problémy sa týkajú len verzie pre Windows.

V stručnom verejnom oznámení spoločnosť neuvádza technické detaily, postihnuté systémy s problematickou aktualizáciou padajú podľa dostupných informácií so známou chybovou BSoD obrazovkou Windows a nevedia úspešne nabootovať. Problém sa týka desktopov ale aj serverov s Windows.

Keďže operačný systém sa úspešne nespustí, problém sa zrejme nedá typicky vyriešiť hromadne a potrebný je individuálny zásah na každom postihnutom počítači. Podľa informácií BleepingComputer po nabootovaní do bezpečného režimu Windows je potrebné odstrániť súbor s menom formátu "C-00000291*.sys" z priečinka "C:\Windows\System32\drivers\CrowdStrike", inštrukcie majú pochádzať od CrowdStrike.

CrowdStrike je americkou spoločnosťou a rozličné výpadky IT systémov sú hlasené najmä z krajín západnej Európy, USA, Ázie a Austrálie. Na Slovensku sú známe zatiaľ dva dopady, problémy majú aerolínie Ryanair lietajúce aj z Bratislavy a najmä telekomunikačný operátor Slovak Telekom.

Podľa stanoviska operátora na sociálnej sieti majú problémy systémy bežiace na Windows serveroch. Základné telekomunikačné služby fungujú, nefunguje ale napríklad aktivácia nových služieb a spracovanie iných požiadaviek zákazníkov.


      Zdieľaj na Twitteri



Najnovšie články:

Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky


inzercia



Diskusia:
                               
 

Telekom je postihnutý aj bez toho.
Odpovedať Známka: 8.2 Hodnotiť:
 

veru, spúšťajú si na serveroch hocičo a potom to takto dopadá!
Odpovedať Známka: 8.9 Hodnotiť:
 

Keď si predstavím aký hnoj by som musel riešiť v už bývalej firme, som rád že tam nerobím... Tiež mali Crowdstrike, odhadom do stovky notebookov s Woknami
Odpovedať Známka: 8.2 Hodnotiť:
 

Od cca 1. hodiny v noci az do cca 9. hodiny im nefungoval server na pridelenie IP adresy, t.j. nesiel internet minimalne cez VDSL. Dost zarazajuce, ako su postavene systemy, ktore boli planovane povodne s ucelom, ze preziju aj atomovu vojnu...
Odpovedať Známka: 9.1 Hodnotiť:
 

Microsoft updaty su horsie nez atomovka, s tym nikto neratal.
Odpovedať Známka: 6.0 Hodnotiť:
 

Sú, tentoraz to ale ms nebol.
Odpovedať Známka: 5.7 Hodnotiť:
 

bol to ms update. ono crowdstrike ma povolen od ms rollovat updaty v ramci ms updatov :P
Odpovedať Známka: 5.0 Hodnotiť:
 

Hlavne aby prezili Igorove atomofky
Odpovedať Známka: -1.9 Hodnotiť:
 

No ale Kamenického atomofka zdaniť bankové prevody sa nechytá na žiadnu Igorovu.
Odpovedať Známka: 1.9 Hodnotiť:
 

DSL.sk priekazne nie je konspiracny web..
Odpovedať Známka: 3.9 Hodnotiť:
 

Ach jaj, zasa tieto SMEtiarske konšpiračné teórie...
Odpovedať Známka: 1.4 Hodnotiť:
 

Kedy to kamenicky povedat , ty zassraty trol?
Odpovedať Známka: -2.5 Hodnotiť:
 

Ešte len povie. Nikdy si nepočul o stroji času?
Odpovedať Známka: 1.4 Hodnotiť:
 

Štatistické výpočty hovoria, že opozícia sa obáva toľkých vecí, že jedinú skutočnú atomofku predstavuje priekazne len nedostatok plienok.
Odpovedať Známka: 1.4 Hodnotiť:
 

zaklad ARPANETU su zo 60. rokov 20. storocia a vtedy o aktualizacii virusovej vzorky v AV programe nikto ani nesnival

a zaklady TCP/IP protokolu zo zaciatku 80. rokov sa zase sustredili na to, aby packety vzdy prisli vsetky, ci uz je jedna cesta vybombardovana atomovkami alebo nie
Odpovedať Známka: 8.0 Hodnotiť:
 

Tam kde pouzivaju ME/AMT, alebo ILO/DRAC/etc... tak nemusia mat uplne hlavu v smutku a behat osobne ku kazdemu PC/serveru, ale dokazu na dialku opravit relativne rychlo chybu.

Zial doba vedomosti technikov a sietarov je na takej urovni, ze si urobia vylety na nasledujucich par dni zrejme.
Odpovedať Známka: 6.2 Hodnotiť:
 

Nie je mi celkom zrejmý význam obťažovania zákazníkov existenciou akejsi spoločnosti CrowdStrike, keď Microsoftu platia i za vývoj digitálného podpisovania ovládačov a akceptujú s tým spojené obmedenia, nakoľko z neho pre nich vyplývajú priekazne značné benefity vo forme stability a dostupnosti systému.
Odpovedať Známka: 0.0 Hodnotiť:
 

nechapem ani ja co nas s tym otravuju, naco si instaluju na dolezite servery trojske kone ako CrowdStrike ?
Odpovedať Známka: 8.0 Hodnotiť:
 

Lebo auditori si honia ego nad dlzkou hesiel, prevencii, logovani a backup reckovery planoch a zalievaju to SIEMom s ucinkami kolozvarskej kapusty nalacno.
Odpovedať Známka: 9.2 Hodnotiť:
 

ukážkový supply-chain mess-up
Odpovedať Známka: 10.0 Hodnotiť:
 

diky za vysvetlenie ! nechapal som vyznam hentoho nezmyslu :D
Odpovedať Známka: 3.3 Hodnotiť:
 

Trojsky kon je krasne pomenovanie, uplne presne... Robil som s tym. Cez webove klikatko Crowdstriku si vies na danej masine spustit taku primitivnu konzolu, ale aj tak si vies prechadzat vsetko co tam je, aj spustat nejake prikazy
Odpovedať Známka: 10.0 Hodnotiť:
 

Vždy je dobré, keď je stanovisko pre verejnosť stručné. Zabráni sa tým šíreniu rôznych šumov a konšpirácií, ktoré by určite nastali keby bolo stanovisko obšírne. Ešte by bolo do budúcnosti dobré vydávať stanoviská tri, pre laickú verejnosť, odbornú verejnosť a tradičných geekov.
Odpovedať Známka: 8.0 Hodnotiť:
 

A stanovisko pre geeyov nebude?
Odpovedať Známka: -3.8 Hodnotiť:
 

Nie špeciálne pre teba ho robiť nebudú
Odpovedať Známka: 7.8 Hodnotiť:
 

no schvalne, kolki ste s tym vo firme bojovali? ja sa hlasim ako prvy :)
Odpovedať Známka: 4.3 Hodnotiť:
 

Taki tak.
Odpovedať Známka: 0.0 Hodnotiť:
 

kebyse to nepisu na nete alebo nehlasia v spravach, tak ani neviem, ze sa nieco dialo.. to bude asi tym, ze Windows pouzivam maximalne ako klienta resp na beznu pracu. Vsetky dolezite sluzby bezia na linuxe a linuxovych VMkach...
Odpovedať Známka: 0.0 Hodnotiť:
 

no vidis a ja windows pouzivam a o nicom som nevedel.
Odpovedať Hodnotiť:
 

Mňa by zaujímalo ako taký driver dostal whql certifikaciu
Odpovedať Známka: 10.0 Hodnotiť:
 

WHQL realne buzeruje iba tych malych. Velki zbehnu test suite, dodaju MS logy a maju podpis. Vsetko je automatizovane.

Ked toto niekedy aj nepadlo, tak staci obycajny retry v pipeline a nikto si nemusel vsimnut, ze to parkrat padlo.
Odpovedať Známka: 10.0 Hodnotiť:
 

Vie niekto uviest nejaky priklad utoku, ktoremu zabranuje ten crowdstrike a preco to nie je patchnute uz v OS alebo v aplikacii ze potrebujem nejaky crowdstrike? Ci to su take veci ako ked boti na kazdom webservery getuju wordpress urlka a snazia sa ho ,,hacknut" s menom admin a heslom admin? A potom len vyhodia krasny report ze dneska zabranili 1500 takymto utokom?
Odpovedať Známka: 8.3 Hodnotiť:
 

alebo co je vlastne konkretne ta pridana hodnota lebo na ich webe nic konkretne nie je su to len pekne texty, buzzwordy a samozrejme nesmie chybat AI.
Odpovedať Známka: 10.0 Hodnotiť:
 

pridana hodnota nieje ziadna, ale firme staci zaplatit a mozu si dat zeleny checkbox na compliance pre auditorov a rozne ISO certifikaty beztoho aby mali schopnych ludi. Staci zaplatit. Vendor naslubuje aj nemozne.
Odpovedať Známka: 8.7 Hodnotiť:
 

Hlavne securitaci to chcu.

Nahookuje syscally a nikto ti nespusti (treba) powershell script alebo exe subor priamo z web servera. S incident response teamom, ktory je okamzite notifikovany, to umozni rychlo zacat riesit incident.

Aj ked realne ked sa niekto dostane k tymto pravam, tak je derava aplikacia a aj tak uz moze robit co chce. Ale na tu notifikaciu pri nepozornom script kiddie to je dobre.
Odpovedať Hodnotiť:
 

A odkedy sa hovorí securitak každému príštipkárovi, čo nevie napísať cca 40 riadkov priamo na customera tailorovaného kódu na nahooknutie syscallov? Teda ak nie odvtedy, čo je incident response team priekazne banda spotrebného tovaru.
Odpovedať Známka: 0.0 Hodnotiť:
 

CrowdStrike, to je tá firma, čo svedčila v roku 2016 v Russia Gate že Ruská federácia ovplyvňovala voľby v SŠA? To je mi náhodička.
A tento "průser" sa stal deň po tom, čo dlhodobo spoľahlivá firma Kasperski musela ukončiť podnikanie v SŠA? To je mi náhodička.
Alebo žeby to bola ukážka (ne)schopnosti "dobrých" amíkov seriózne fungovať?
Odpovedať Známka: -0.5 Hodnotiť:
 

Tieto konšpiračné k0k0tiny choď grcať niekam do svojho milovaného RuSSka kde Ťa za akýkoľvek drobný nesúhlas s oficiálnou agentou pošlú sedieť... Prípadne na Zjem aj Vlek, daj si na raňajky štandardné dve borovičky, preventívne vyfackaj manželku a deti a nezabudni ísť do kostola ako klasický vyznávač tradično-konzervatívnej rodiny.
Odpovedať Známka: -1.5 Hodnotiť:
 

Nabudúce si dúhovy veniec namaž vazelínou, nebudeš potom nervózny písať takéto bludy
Odpovedať Známka: -0.3 Hodnotiť:
 

Prepojenie Crowdstrike, zalozeneho Kurtzom a Alperovitcom s istymi pismenkovymi agenturami, nie je ziadnym tajomstvom. Nie ze niekoho napadne pozerat "early life" sekciu tychto filantropov, lebo na takeho dezolata poslem ADL.
Odpovedať Známka: 5.4 Hodnotiť:
 

Takéto podružné umelé konšpirácie za účelom rozptýlenia našej pozornosti od podstaty tu nikoho nezaujímajú. Dookola ponúkať ako obetu kdejaké virtuálny firmičky s nulovou hodnotou, keď vieme, aká je pravda, evokuje len zúfalstvo nejakého začínajúceho šachistu, čo súperovi silou-mocou natíska ako obetu priekazne zablokovaného pešiaka.
Odpovedať Známka: -3.3 Hodnotiť:
 

mna by zaujimalo kolko shares mali crowdstrike c-suite ludia v drzbe spolu a kedy sa dozvedeli ze treba predat..
finviz.com/quote.ashx?t=CRWD&p=d
Odpovedať Známka: 10.0 Hodnotiť:
 

Ty dobry pometenec. Taky krasny priklad kokota.
Odpovedať Známka: 6.4 Hodnotiť:
 

Crowdstrike presne ako ma v nazve plni vsetko do bodky.urcite ako odskodne dostanu používatelia rok update zdarma :⁠^⁠)
Odpovedať Známka: 7.5 Hodnotiť:
 

To že je Telekom postihnutý vieme už dávno.
Odpovedať Hodnotiť:

Pridať komentár