Bilgisayar Çökmesi, CrowdStrike: "291 dosyasında hata algılandı"

Felaket

Member
“19 Temmuz 2024'te, sabah 4:09'da (İtalya'da sabah 6:09'da, ed.), platformun rutin bir işlemi olan Windows sistemleri için bir Falcon sensör güncellemesi yayınladık,” CrowdStrike yeniden yapılanmasına başlıyor. “Bu güncelleme – ekliyor – etkilenen sistemlerde bir sistem çökmesine ve mavi ölüm ekranına neden olan bir hatayı tetikledi. Çökme sabah 5:27'de çözüldü. Bir siber saldırıdan kaynaklanmıyor veya bununla ilgili değil,” diye yineliyor şirket.



“Güncelleme – CrowdStrike açıklıyor – sözde kanal dosyaları üzerinden geçiyor”. Ancak bu rutin işlemde açıkça bir şeyler ters gitmiş olmalı, Windows sistemleri ile güncellemenin kendisi arasında bir diyalog hatası. “Bu olaydan etkilenen kanal dosyası Kanal Dosyası 291'de (tam adı “C-00000291.sys”dir) tespit edildi, bu nedenle sistemi siber saldırılardan korumak için tasarlanan 4:09 güncellemesi “işletim sisteminin anormal bir şekilde kapanmasına neden olan bir mantık hatasını etkinleştirdi”.





Amerikan şirketi, notunu “soruşturma ilerledikçe temel iyileştirmeleri tespit etmek ve analizlerin sonuçları hakkında tüm dünyayı bilgilendirmek için azami çabayı göstereceğine” söz vererek tamamladı.



Microsoft, CrowdStrike'tan etkilenen 8,5 milyon cihaz CrowdStrike yazılım güncellemesiyle ilgili kesinti yaklaşık 8,5 milyon Microsoft cihazını etkiledi. Microsoft bunu, “Microsoft olayı olmasa bile ekosistemimizi etkilemiş olsa bile” bir güncelleme verdiği bir blog yazısında duyurdu. “Şu anda – yazıyor – CrowdStrike güncellemesinin 8,5 milyon Windows cihazını veya tüm Windows makinelerinin %1'inden azını etkilediğini tahmin ediyoruz”.



Microsoft, “Bu etkinliğin başlangıcından bu yana müşterilerimiz, CrowdStrike ve harici geliştiricilerle bilgi toplamak ve çözümleri hızlandırmak için sürekli iletişim halindeyiz,” diye ekledi. “Bu sorunun işletmelerde ve birçok bireyin günlük rutinlerinde yarattığı kesintiyi kabul ediyoruz. Amacımız, müşterilere kesintiye uğrayan sistemlerini güvenli bir şekilde tekrar çevrimiçi hale getirmeleri için teknik rehberlik ve destek sağlamaktır.”



Yüzlerce Microsoft mühendisi hizmete sunuldu Teknoloji devi daha sonra CrowdStrike ile “bir çözüm geliştirme işini otomatikleştirmek” için çalıştığını, “müşterilerle doğrudan çalışarak hizmetleri geri yüklemek için yüzlerce mühendis ve uzman sağladığını”; “durumun durumunu paylaşmak için Google Cloud Platform ve Amazon Web Services dahil olmak üzere diğer bulut sağlayıcıları ve paydaşlarla” iş birliği yaptığını, müşterileri “Azure sağlık panosu aracılığıyla” güncellediğini açıklıyor. Ayrıca Microsoft, “CrowdStrike, Microsoft'un Azure altyapısının hatalı CrowdStrike güncellemesinin düzeltilmesini hızlandırmasına yardımcı olacak ölçeklenebilir bir çözüm geliştirmemize yardımcı oldu” diye ekliyor. Şirket, “Yıllarca çalışıyoruz ve sürekli güncellemeler ve destek sağlıyoruz” diye sonuca varıyor.
 
Üst