Компания Microsoft пусна официален инструмент за отстраняване на последствията от глобален срив на компютри, причинен от актуализация на софтуера CrowdStrike. Проблемът засегна над 8,5 милиона компютри, работещи с Windows по света, парализирайки функционирането на критично важни инфраструктури.

Според оценки на Microsoft, над 8,5 милиона компютри, засегнати от проблемната актуализация. Въпреки че това е по-малко от 1 % от всички компютри с Windows в света, сривът оказа значително влияние на хиляди организации и критично важни инфраструктури. Как Сред пострадалите от Tom’s Hardware са летища, авиокомпании, медийни агенции (включително BBC), болници и дори служби за спешна помощ 911 в няколко щата на САЩ. Междувременно РБК , че инфраструктурата на руските организации не е пострадала, тъй като антивирусът CrowdStrike в Русия практически не се използва.
Припомняме, че проблемът възникна в четвъртък, когато обновление на CrowdStrike беше автоматично инсталирано на устройствата. Проблемът е, че CrowdStrike, като доставчик на решения за сигурност, работи на ниво ядро на операционната система. Грешката на това ниво доведе до това компютрите да спрат да се зареждат, показвайки така наречения „син екран на смъртта“ (BSoD).
Microsoft бързо реагира на ситуацията, изпращайки специалисти за оказване на помощ на клиентите. Компанията също така работи с CrowdStrike, Google Cloud Platform и Amazon Web Services, за да намери по-бързи и ефективни начини за коригиране на засегнатите компютри.
Новият инструмент за възстановяване от Microsoft (Recovery Tool) има за цел да опрости и ускори значително процеса на отстраняване на проблема. Преди неговото появяване имаше само ръководство с стъпки, което изискваше ръчна намеса, което можеше да отнеме много време, особено в организации с десетки или стотици засегнати устройства.
За да се използва Recovery Tool, компанията предостави подробни инструкции и списък с необходими условия. Сред тях е наличието на най-малко 8 ГБ свободно пространство на засегнатия компютър, права на администратора, ключ за възстановяване на BitLocker (за компютри с шифроване) и стартиращ USB флаш памет с капацитет не по-малко от 1 ГБ.
Този инцидент, за съжаление, наочевидно илюстрира уязвимостите на съвременните ИТ системи и потенциалните рискове, свързани с зависимостта от ограничен брой доставчици на софтуер, като случайна грешка (възможно много незначителна) доведе до масови неудобства и милиони загуби.
Източник:
Източник: 3dnews.ru
