Microsoft сообщает, что ошибка CrowdStrike затронула 8,5 млн устройств, или «менее одного процента всех устройств Windows»

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В минувшую пятницу из-за ошибки CrowdStrike накрылись системы Windows, что повлияло на сбои в полетах, больничных услугах, банковских операциях и многом другом по всему миру. Однако большинство из нас это не коснулось, поскольку, по данным Microsoft, жертвой этой ошибки стал только 1% устройств Windows.

Автор: Anadolu / Автор через Getty Images Источник: www.pcgamer.com

Тем не менее, 8,5 миллионов устройств вызывали беспорядки во всем мире, и в результате Microsoft заявляет, что задействовала сотни инженеров и экспертов Microsoft для работы с клиентами над восстановлением их поврежденных сервисов. MS также напрямую взаимодействовала с CrowdStrike для работы над решением, при этом компания опубликовала собственное отдельное заявление относительно некоторых технических проблем, вызвавших событие.

В основе неисправности лежал файл конфигурации, содержащийся в обновлении для платформы Falcon от CrowdStrike, который вызвал логическую ошибку, которая, в свою очередь, вызвала циклический BSOD в системах Windows, на которых установлено программное обеспечение датчика Falcon.

Обновление было разработано, чтобы «нацелиться на недавно обнаруженные вредоносные именованные каналы, используемые распространенными платформами C2 в кибератаках», но вместо этого привело к зацикливанию некоторых очень важных инфраструктур, что привело к гигантскому эффекту домино.

С тех пор CrowdStrike исправила логическую ошибку в следующем обновлении, а Microsoft выпустила специальный инструмент восстановления для ее удаления. До выпуска инструмента администраторам необходимо было перезагрузить затронутые устройства Windows в безопасном режиме или среде восстановления и вручную удалить файл с ошибкой.

Тем не менее, были заданы вопросы о том, как такое обновление вообще было допущено в критически важные системы Windows в массовом порядке, что привело к катастрофе, которая может в конечном итоге стать одним из худших технологических сбоев всех времен. Бывший инженер Microsoft Дэвид Пламмер опубликовал в Твиттере сравнение того, как выполнялись процессы отладки Windows во время его работы в компании, и чем отличается это конкретное событие.

Источник: x.com

Проблема в данном случае заключается в том, что это событие было создано драйвером CrowdStrike, который прошел тестирование WHQL, но все же обладал возможностью загружать и выполнять p-код, который не был подписан Microsoft. По сути, сторонний драйвер, лежащий в основе системы, все равно может вывести ее из строя из-за сомнительного обновления, даже если процессы Microsoft для собственных обновлений прошли соответствующие уровни тестирования и сертификации. На данный момент проблема устранена, и, возможно, были извлечены некоторые уроки для сторонних обновлений в будущем.

Источник: PCGAMER

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как 1280 человек породили все население Земли: история изоляции гоминин, которую приняли за вымирание

Сегодня численность нашего вида превышает восемь миллиардов особей. Мы занимаем все доступные экологические ниши, контролируем ресурсы планеты и физически меняем ее ландшафт. С точки зрения...

А что, если у темной материи два состояния? Как новая гипотеза объясняет гамма-аномалию Млечного Пути

Астрофизические наблюдения показывают, что эта темная материя составляет около 85% всей материи во Вселенной. Она не излучает свет, не отражает его и не участвует в электромагнитном взаимодействии,...

Обзор проектора FlixTone D9W Ultra: справится даже днем!

Мир мультимедийных проекторов постоянно пополняется новыми моделями и относительно недавно небольшой китайский бренд FlixTone представил 3 модели: D9W Mini, D9W Ultra и D10s. Все они отличаются...

Плавающие города Филиппин: почему народ Баджо веками живет на воде и боится только пиратов

Города на воде раньше казались лишь элементом научной фантастики на страницах книг и сценариев блокбастеров. Но сейчас, со скачком технологий и поднятием уровня моря, Южная Корея официально...

Мощный, со складной трубкой и циклоном: обзор аккумуляторного пылесоса Redkey F11

На рынке устройств для уборки уже много проверенных решений. Например, для самой качественной уборки без потери мощности, должна быть реализована система циклонной фильтрации, для уборки под...