CrowdStrike-ի համակարգը ձախողվել է Windows-ի առկա հեռախոսների 1%-ից պակասում

Այս շաբաթվա ավարտը առանձնանում էր Microsoft Windows operating system-ի կազմում գտնվող համակարգիչների աշխատանքում աննախադեպ ընդհատմամբ, որտեղ տեղադրվել էր CrowdStrike ընկերության պրոդուկտը, որն ուղղված է կիբեռհարձակումներից պաշտպանությանը: հենց դրա թարմացումը կհանգեցրեց մասսայական խափանումների, սակայն ինքնին Microsoft-ը նշում է, որ վնասված 8.5 մլն ПК-ի իրականում կազմում են ընդհանուր աշխատող համակարգերի պարկի 1%-ից քիչ:

CrowdStrike-ի համակարգը ձախողվել է Windows-ի առկա հեռախոսների 1%-ից պակասում

Տուժածի մասշտաբները գնահատվել են Microsoft-ի կայքում իր սեփական բլոգում. Այս օպերացիոն համակարգերի մշակողը կարծում է, որ անհաջող CrowdStrike Falcon ծրագիրը վնասել է մոտ 8.5 մլն համակարգիչներ տարբեր երկրներում, սակայն այս քանակն ընդհանուր աջակցում է Windows-ի տակ աշխատող բոլոր համակարգերի մեջ: Այնուամենայնիվ, Microsoft-ի օպերացիոն համակարգերի անվտանգության փոխնախագահ Դևիդ Ուեսթոնը (David Weston) պարբերաբար նշեց բլոգում՝ «Չնայած տոկոսը բարձր չէր, լայնածավալ տնտեսական և հասարակական ազդեցությունը արտացոլում է CrowdStrike-ի օգտագործումը այն ընկերությունների կողմից, որոնք վերահսկում են շատ կարևոր ծառայություններ»:

«Ինցիդենտը ցուցադրում է մեր լայն էկոհամակարգի փոխհարաբերությունների խորությունը` գլոբալ/cloud սպասարկման պրովայդերները, ծրագրային պլատֆորմները, տեղեկատվական անվտանգության վաճառողները և այլ ծրագրաշարեր: Սա նաև հիշեցնում է մեզ բոլորիս ծրագրային ապահովման տարածման անվտանգության կարևորության մասին և հայտնի մեխանիզմների օգտագործմամբ արտակարգ վերականգնման անհրաժեշտությունն», - շարունակեց Microsoft-ի ներկայացուցիչը: Նրա խոսքով, CrowdStrike-ն արդեն տրամադրել է ընկերությանը масштабируемое ուղղում AWS-ին վերականգնելու համար: Microsoft-ը ևս համագործակցում է Amazon-ի և Google-ի հետ՝ իրադարձության ֆիքսման առավել արդյունավետ մեթոդները գտնելու համար: Այսպիսով, Microsoft-ի հարյուրավոր տեխնիկական աջակցման մասնագետներ ուղարկվել են բացասական ազդեցությունների վերացմանը, իսկ տուժած ընկերությունների աշխատակիցները արագորեն տրամադրվում են ուղեցույցներով, թե ինչպես լուծել խափանման հետևանքները:

Տեղեկատվական անվտանգության մասնագետները նկատում են, որ դեպքի լայն传播ը զանգվածային լրատվության միջոցներում դalready գրավել է Այս թեմի շուրջ ապօրինի գործողություններ կատարողների, ովքեր փորձում են ներթափանցել համակարգային միջավայրերը, որոնք տուժել են խնդիրներից, CrowdStrike կամ Microsoft տեխնիկական խորհրդատուների ձևափոխությամբ: Իրական բարեկարգման գործընթացը հանձնարարված է որոշակի ընկերությունների, քանի որ անհրաժեշտ է ձեռքով հեռացնել CrowdStrike-ի թարմացնող ֆայլերը համակարգիչներից: կարող է տևել քաղաքական օրերից մինչև մի քանի շաբաթ:

Աղբյուրներ:


Ընտանիք: 3dnews.ru
Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster