Microsoft пусна Recovery Tool – официален инструмент за възстановяване, за да се справи с глобалното прекъсване на работата на компютрите, причинено от актуализацията на софтуера на CrowdStrike.
Microsoft изчислява, че проблемната актуализация е засегнала повече от 8,5 милиона компютри с Windows, като парализира критични инфраструктури по цял свят.
Въпреки, че това представлява по-малко от 1% от всички компютри с Windows в света, прекъсването на работата им е оказало значително въздействие върху хиляди организации и критична инфраструктура.
Както съобщава Tom’s Hardware, сред засегнатите са летища, авиокомпании, медийни агенции (включително BBC), болници и дори службите за спешна помощ 911 в няколко американски щата. РБК съобщава, че инфраструктурата на руските организации не е била засегната, тъй като почти никой в Русия не използва софтуер на CrowdStrike.
Припомняме, че сривът възникна миналия четвъртък, когато актуализация на CrowdStrike е била инсталирана автоматично на устройствата. Проблемът се състои в това, че CrowdStrike, като доставчик на решения за сигурност работи на ниво ядро на операционната система. Грешка на това ниво е довела до спиране на зареждането на компютрите, което е известно като „син екран на смъртта“ (BSoD).
Microsoft реагира бързо, като ангажира специалисти в помощ на клиентите. Компанията също така работи с CrowdStrike, Google Cloud Platform и Amazon Web Services, за да намери най-ефективните начини за по-бързо отстраняване на засегнатите компютри.
Recovery Tool на Microsoft е предназначен да направи отстраняването на проблема много по-лесно и бързо. Преди въвеждането му съществуваше само ръководство стъпка по стъпка, което изискваше ръчна намеса, което можеше да отнеме много време, особено в организации със стотици или хиляди засегнати устройства.
За да използвате Recovery Tool, компанията е предоставила подробни инструкции и списък с предварителни условия. Те включват наличие на поне 8 GB свободно пространство на засегнатия компютър, администраторски права, ключ за възстановяване BitLocker (за компютри с криптиране) и USB памет с капацитет поне 1 GB.
Този инцидент, уви ясно демонстрира уязвимостта на съвременните ИТ системи и потенциалните рискове, свързани със зависимостта от ограничен брой доставчици на софтуер, вследствие на което една случайна грешка (може би съвсем незначителна) доведе до огромни неудобства и загуби за милиони.
Експерти в областта на информационната сигурност отбелязват, че широката публичност на инцидента в медиите вече е привлякла нападатели, които се опитват да проникнат в инфраструктурата на засегнатите компании под прикритието на технически консултанти на CrowdStrike или Microsoft. Според някои оценки, поради необходимостта от ръчно изтриване на файловете с актуализации на софтуера на CrowdStrike в компютрите, процедурата по пълното възстановяване на инфраструктурата на някои засегнати компании може да отнеме от няколко дни до няколко седмици.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!