Grote bedrijven over de hele wereld zijn getroffen omdat Windows-machines en -servers vandaag zijn getroffen – inclusief een BSOD-fout bij het opstarten – vanwege een update van CrowdStrike. Het probleem zou miljoenen Windows-machines over de hele wereld kunnen treffen als we online geklets mogen geloven.
CrowdStrike wordt wereldwijd door duizenden bedrijven gebruikt om de beveiliging van Windows-pc’s en -servers te beheren. Veel sectoren en diensten zijn getroffen door de storing, waaronder luchtvaartmaatschappijen, banken, gezondheidszorg, tv-omroepen en supermarkten.
Luchtvaartmaatschappijen en luchthavens over de hele wereld lijken het hardst getroffen te zijn, waarbij luchtvaartmaatschappijen in veel landen – de VS, India, het VK, Singapore, Australië, Duitsland, Frankrijk, Japan en China – te maken hebben met technische problemen. IndiGo in India is zelfs gespot met handgeschreven boardingpassen in het licht van deze storing.
De Microsoft/CrowdStrike-storing heeft de meeste luchthavens in India platgelegd. Ik kreeg vandaag mijn eerste handgeschreven boardingpass 😅 pic.twitter.com/xsdnq1Pgjr
— Akshay Kothari (@akothari) 19 juli 2024
Volgens een verklaring van George Kurtz, CEO van CrowdStrike, is de fout ontstaan door een defect in de update voor Windows-hosts, waardoor de mogelijkheid van een cyberaanval of een beveiligingsincident is uitgesloten. Het probleem heeft geen invloed gehad op Mac- of Linux-systemen.
Hoewel CrowdStrike de defecte update al heeft teruggedraaid, zal dat de machines die al zijn getroffen niet helpen. Ze hebben het probleem geïdentificeerd en al een oplossing geïmplementeerd, maar experts zeggen dat het voor IT-beheerders niet eenvoudig zal zijn om het probleem op te lossen.
CrowdStrike werkt actief samen met klanten die getroffen zijn door een defect in een enkele contentupdate voor Windows-hosts. Mac- en Linux-hosts worden niet beïnvloed. Dit is geen beveiligingsincident of cyberaanval. Het probleem is geïdentificeerd, geïsoleerd en er is een oplossing geïmplementeerd. We…
— George Kurtz (@George_Kurtz) 19 juli 2024
Sommigen zeggen zelfs dat het bedrijf geen kerneldrivers van derden zou moeten toestaan, omdat een update van de driver op kernelniveau de enorme uitval heeft veroorzaakt. De servicestatuspagina van Microsoft
CrowdStrike heeft al een mogelijke oplossing geboden om het probleem op te lossen waarbij Windows handmatig moet worden opgestart in de veilige modus of Windows Recovery Environment en een bestand uit de CrowdStike-directory moet worden verwijderd. Gezien de omvang van de storing is deze oplossing, die handmatig op de machine moet worden uitgevoerd, echter niet ideaal voor IT-beheerders, met name voor cloudgebaseerde servers of Windows-laptops die op afstand door werknemers worden gebruikt.
Hoewel dit de grootste IT-storing van de afgelopen jaren was, hebben internetgebruikers ook een lichtpuntje gezien aan het feit dat de storing op vrijdag plaatsvond. IT-medewerkers plaatsten namelijk (op humoristische wijze) online berichten over hun lange weekend.
Geef een reactie