Firma Microsoft wydała oficjalne narzędzie do usunięcia skutków globalnej awarii komputerów, spowodowanej aktualizacją oprogramowania CrowdStrike. Problem dotknął ponad 8,5 miliona komputerów z systemem Windows na całym świecie, paraliżując działanie krytycznej infrastruktury.

Według szacunków Microsoftu, kwestią problematycznej aktualizacji zostało dotkniętych ponad 8,5 miliona komputerów z systemem Windows. Chociaż stanowi to mniej niż 1% wszystkich komputerów z systemem Windows na świecie, awaria miała znaczący wpływ na tysiące organizacji i krytyczną infrastrukturę. Jak donosi Tom’s Hardware, wśród poszkodowanych znalazły się lotniska, linie lotnicze, agencje medialne (w tym BBC), szpitale, a nawet służby ratunkowe 911 w kilku stanach USA. Podczas gdy RАK , że infrastruktura rosyjskich organizacji nie ucierpiała, ponieważ oprogramowanie antywirusowe CrowdStrike w Rosji praktycznie nikt nie używa.
Przypomnijmy, że awaria miała miejsce w ubiegły czwartek, kiedy aktualizacja CrowdStrike została automatycznie zainstalowana na urządzeniach. Problem polega na tym, że CrowdStrike jako dostawca rozwiązań zabezpieczeń działa na poziomie jądra systemu operacyjnego. Błąd na tym poziomie spowodował, że komputery przestały się uruchamiać, wyświetlając tak zwany „niebieski ekran śmierci” (BSoD).
Microsoft szybko zareagował na sytuację, wysyłając specjalistów, aby pomogli klientom. Firma współpracowała także z CrowdStrike, Google Cloud Platform i Amazon Web Services, aby szybko znaleźć najskuteczniejsze sposoby naprawy dotkniętych komputerów.
Nowe narzędzie do przywracania od Microsoftu (Recovery Tool) ma na celu znaczne uproszczenie i przyspieszenie procesu usuwania problemu. Przed jego wprowadzeniem istniało jedynie szczegółowe podręcznik, który wymagał ręcznej interwencji, co mogło zająć dużo czasu, zwłaszcza w organizacjach z setkami lub tysiącami dotkniętych urządzeń.
Aby skorzystać z Recovery Tool, firma dostarczyła szczegółowe instrukcje i listę wymaganych warunków. Wśród nich znajdują się co najmniej 8 GB wolnego miejsca na dotkniętym komputerze, uprawnienia administratora, klucz odzyskiwania BitLocker (dla komputerów z szyfrowaniem) oraz bootowalny pendrive o pojemności co najmniej 1 GB.
Niestety, ten incydent jasno wykazał podatność współczesnych systemów IT oraz potencjalne zagrożenia związane z zależnością od ograniczonej liczby dostawców oprogramowania, co spowodowało, że drobny błąd (być może bardzo nieistotny) doprowadził do masowych niedogodności i milionowych strat.
Źródło:
Źródło: 3dnews.ru
