💎 Δείτε τις πιο υγιείς εταιρείες στη σημερινή αγοράΈναρξη

Η ενημέρωση λογισμικού της CrowdStrike προκαλεί εκτεταμένη διακοπή λειτουργίας

ΕκδότηςNatashya Angelica
Δημοσιεύτηκε 23.07.2024, 12:52 π.μ
© Reuters.
CRWD
-

Μια πρόσφατη ενημερωμένη έκδοση του λογισμικού αισθητήρων Falcon της CrowdStrike, που αποσκοπεί στην ενίσχυση της ασφάλειας των πελατών της, είχε ως αποτέλεσμα μια σημαντική παγκόσμια διακοπή λειτουργίας την Παρασκευή. Η ενημέρωση, η οποία στόχευε σε απειλές για το λειτουργικό σύστημα Windows της Microsoft, περιείχε ελαττωματικό κώδικα που οδήγησε σε κατάρρευση του συστήματος διαφόρων οργανισμών, όπως τράπεζες, αεροπορικές εταιρείες, νοσοκομεία και κυβερνητικά γραφεία.

Οι ειδικοί σε θέματα ασφάλειας υπέδειξαν ότι η ενημέρωση πιθανότατα δεν πέρασε από επαρκείς ελέγχους ποιότητας πριν από την ανάπτυξή της. Το πρόβλημα έγινε εμφανές λίγο μετά την κυκλοφορία, με τους χρήστες να μοιράζονται εικόνες από τις "μπλε οθόνες θανάτου" στα μέσα κοινωνικής δικτύωσης.

Ο Steve Cobb, επικεφαλής ασφαλείας της Security Scorecard, σημείωσε την πιθανότητα το προβληματικό αρχείο να έχει παρακάμψει τις συνήθεις διαδικασίες ελέγχου ή sandboxing. Ο Patrick Wardle, ερευνητής ασφαλείας, εντόπισε το πρόβλημα σε ένα αρχείο που περιέχει πληροφορίες διαμόρφωσης ή υπογραφές που έχουν σχεδιαστεί για τον εντοπισμό κακόβουλου λογισμικού.

Οι ενημερώσεις στο λογισμικό ασφαλείας είναι συχνές, συχνά συμβαίνουν καθημερινά για την αντιμετώπιση νέων απειλών. Ο Wardle υποστήριξε ότι η συχνότητα αυτών των ενημερώσεων μπορεί να συνέβαλε στην έλλειψη ενδελεχούς δοκιμής για τη συγκεκριμένη έκδοση. Ο ακριβής λόγος για τον οποίο ο ελαττωματικός κώδικας συμπεριλήφθηκε στην ενημέρωση και γιατί δεν εντοπίστηκε πριν φτάσει στους πελάτες παραμένει άγνωστος.

Σε απάντηση στις διαταραχές, η CrowdStrike παρείχε πληροφορίες για να βοηθήσει στη διόρθωση των επηρεαζόμενων συστημάτων, αλλά η αποκατάσταση αναμένεται να πάρει χρόνο, καθώς περιλαμβάνει χειροκίνητη αφαίρεση του ελαττωματικού κώδικα.

Ο John Hammond, κύριος ερευνητής ασφάλειας στην Huntress Labs, παρατήρησε ότι η ανάπτυξη της ενημέρωσης σε περιορισμένο αριθμό χρηστών πρώτα θα ήταν μια ασφαλέστερη στρατηγική για την αποφυγή τόσο εκτεταμένων προβλημάτων. Δεν είναι η πρώτη φορά που μια εταιρεία ασφάλειας αντιμετωπίζει τέτοιο πρόβλημα- η ενημέρωση antivirus της McAfee το 2010 διέκοψε ομοίως τη λειτουργία εκατοντάδων χιλιάδων υπολογιστών.

Ο εκτεταμένος αντίκτυπος της διακοπής λειτουργίας υπογραμμίζει την εξέχουσα θέση της CrowdStrike στον κλάδο της κυβερνοασφάλειας. Το λογισμικό της εταιρείας χρησιμοποιείται από περισσότερες από τις μισές εταιρείες του Fortune 500 και από αρκετές κυβερνητικές υπηρεσίες, συμπεριλαμβανομένης της αμερικανικής Υπηρεσίας Κυβερνοασφάλειας και Ασφάλειας Υποδομών.

Το Reuters συνέβαλε σε αυτό το άρθρο.

Aυτό το άρθρο μεταφράστηκε με τη βοήθεια της τεχνητής νοημοσύνης. Για περισσότερες πληροφορίες, δείτε τους Όρους Χρήσης

Τελευταία σχόλια

Εγκατέστησε την εφαρμογή μας
Γνωστοποίηση Ρίσκου: Οι συναλλαγές με χρηματοοικονομικά μέσα ή/και κρυπτονομίσματα εμπεριέχουν υψηλό κίνδυνο συμπεριλαμβανομένου του κινδύνου απώλειας μερικής ή ολόκληρης της επένδυσης και μπορεί να μην είναι κατάλληλες για όλους τους επενδυτές. Οι τιμές των κρυπτονομισμάτων είναι εξαιρετικά ασταθείς και μπορούν να επηρεαστούν από εξωτερικούς παράγοντες, όπως χρηματοπιστωτικά, εποπτικά και πολιτικά γεγονότα. Οι συναλλαγές με περιθώριο αυξάνουν τους χρηματοπιστωτικούς κινδύνους.
Πριν αποφασίσετε να κάνετε συναλλαγές με χρηματοοικονομικό μέσο ή κρυπτονομίσματα θα πρέπει να ενημερωθείτε πλήρως για τους κινδύνους και τα κόστη που συσχετίζονται με τις συναλλαγές στις χρηματοπιστωτικές αγορές, να εξετάσετε προσεκτικά τους επενδυτικούς σας στόχους, το επίπεδο της εμπειρίας σας και τη διάθεση ανάληψης κινδύνου και να αναζητήστε επαγγελματικές συμβουλές όταν χρειάζεται.
Η Fusion Media σας υπενθυμίζει ότι τα δεδομένα που εμπεριέχονται σε αυτόν τον ιστότοπο δεν είναι απαραίτητα πραγματικού χρόνου ούτε ακριβή. Τα δεδομένα και οι τιμές στον ιστότοπο δεν παρέχονται απαραίτητα από κάποια αγορά ή χρηματιστήριο αλλά μπορεί να παρέχονται από ειδικούς διαπραγματευτές και συνεπώς μπορεί να μην είναι ακριβή και να διαφέρουν από την πραγματική τιμή σε οποιαδήποτε δεδομένη αγορά, κάτι που σημαίνει ότι οι τιμές είναι ενδεικτικές και ακατάλληλες για σκοπούς συναλλαγών. Η Fusion Media και κάθε πάροχος των δεδομένων που εμπεριέχονται σε αυτόν τον ιστότοπο δεν φέρει ουδεμία ευθύνη για οποιαδήποτε απώλεια ή ζημία ως αποτέλεσμα των συναλλαγών σας ή της εξάρτησής σας από τις πληροφορίες που εμπεριέχονται σε αυτόν τον ιστότοπο.
Απαγορεύεται η χρήση, η αποθήκευση, η αναπαραγωγή, η εμφάνιση, η τροποποίηση, η μετάδοση ή η διανομή των δεδομένων που εμπεριέχονται στον παρόντα ιστότοπο χωρίς προηγούμενη ρητή έγγραφη άδεια της Fusion Media ή/και του παροχέα δεδομένων. Όλα τα δικαιώματα πνευματικής ιδιοκτησίας διατηρούνται από τους παρόχους ή/και το χρηματιστήριο που παρέχουν τα δεδομένα που εμπεριέχονται σε αυτόν τον ιστότοπο.
Η Fusion Media μπορεί να αποζημιωθεί από τους διαφημιζόμενους που εμφανίζονται στον ιστότοπο, με βάση την αλληλεπίδραση σας με τις διαφημίσεις ή με τους διαφημιζόμενους.
© 2007-2024 - Fusion Media Limited. Με Επιφύλαξη Παντός Δικαιώματος.