6 Punkte von xguru 2024-07-20 | 4 Kommentare | Auf WhatsApp teilen
  • Beim Einspielen des neuesten Patches der Falcon-Produktreihe des Cybersecurity-Unternehmens CrowdStrike tritt ein Problem auf, bei dem Windows-Systeme unerwartet abstürzen (Bluescreen)
    • Weltweit kommt es bei Banken, Fluggesellschaften, TV-Sendern und anderen zu großflächigen Serviceausfällen und Betriebsstörungen
  • Dringende Gegenmaßnahmen
    • Methode 1: Im abgesicherten Modus booten und die Datei "C-00000291*.sys" unter Windows/System32/Drivers löschen
    • Methode 2: Nach dem Booten im abgesicherten Modus den Namen des CrowdStrike-Ordners ändern
    • Methode 3: Nach dem Booten im abgesicherten Modus in der Registry ändern, dass CSAgent nicht automatisch gestartet wird
  • CrowdStrike hat zwar eine Datei veröffentlicht, die die geänderten Teile in den ursprünglichen Zustand zurückversetzt, bei Geräten, auf denen bereits ein Bluescreen erscheint, sollte jedoch eine der drei oben genannten Methoden angewendet werden

4 Kommentare

 
zihado 2024-07-20

Ein Sieg der K-Netzwerksegmentierung!

 
xguru 2024-07-20

Dazu kommt, dass weltweit Flughäfen, Krankenhäuser, Gerichte und Banken lahmgelegt wurden.
Im NYT-Artikel Outage for Microsoft Users Knocks Out Systems for Airlines and Hospitals in Chaotic Day können Sie verschiedene Situationen nachlesen.

  • Etwa 8 % der weltweiten Flüge wurden gestrichen
  • In mindestens 3 US-Bundesstaaten fiel das 911-System aus
  • Flughafen Incheon
    • Auch die Self-Check-in-Kioske von Jeju Air fielen aus, sodass handgeschriebene Bordkarten ausgestellt wurden
    • Auch bei Delta Air Lines traten Probleme auf, was zu Verspätungen führte
  • Auch an Flughäfen in Indien wurden handgeschriebene Bordkarten ausgestellt
 
xguru 2024-07-20

Die offizielle Stellungnahme von CrowdStrike: https://crowdstrike.com/blog/…

Für Windows-Instanzen in AWS und Azure haben die jeweiligen Cloud-Provider ebenfalls Wiederherstellungsmethoden veröffentlicht.