Фінансові новини
- |
- 05.02.26
- |
- 08:34
- |
-
RSS - |
- мапа сайту
Авторизация
CrowdStrike пояснила в деталях, як саме вона змогла вивести з ладу 8,5 млн ПК із Windows
17:36 22.07.2024 |

CrowdStrike, яка спричинила збій на 8,5 млн ПК із Windows 19 липня 2024 року, описала всю ситуацію в деталях у своєму блозі. Збій стався через логічну помилку в оновленні конфігурації датчиків для систем Windows, які використовують платформу захисту Falcon.
Системи з Falcon Sensor для Windows 7.11 і вище, які завантажили оновлену конфігурацію з 04:09 UTC до 05:27 UTC, "були схильні до збою системи".
Ці конфігураційні файли називаються "Файлами каналів" і є частиною механізмів поведінкового захисту, які використовуються датчиком Falcon. Оновлення файлів каналів є нормальною частиною роботи датчика і відбувається кілька разів на день у відповідь на нові тактики, методи та процедури, виявлені CrowdStrike.
У системах Windows файли каналів знаходяться за наступним шляхом:
C:\Windows\System32\drivers\CrowdStrike\
Ці файли мають ім'я, яке починається з "C-". Кожному файлу каналу присвоєно номер як унікальний ідентифікатор. Файл каналу, на який було здійснено вплив у цій події, має номер 291 та ім'я файлу, що починається з "C-00000291-" і закінчується розширенням .sys.
Файл каналу 291 керує тим, як Falcon оцінює виконання іменованого каналу pipe1 у системах Windows. Іменовані канали використовуються для звичайного, міжпроцесного або міжсистемного зв'язку у Windows.
Оновлення, яке спричинило проблему, було спрямоване на нещодавно виявлені зловмисні іменовані канали, які використовуються поширеними фреймворками C2 в кібератаках.
CrowdStrike виправила логічну помилку, оновивши вміст у файлі каналу 291. Жодних додаткових змін у файлі каналу 291, окрім оновленої логіки, не буде внесено. Це не пов'язано з нульовими байтами, які містяться у канальному файлі 291 або будь-якому іншому канальному файлі.
Компанія пише, що системи під управлінням Linux та macOS не використовують файл каналу 291 і не зазнали впливу. Проте The Register додає "цього разу".
У червні компанія Red Hat (розробник дистрибутиву Fedora) попередила своїх клієнтів про "Kernel panic після завантаження 5.14.0-427.13.1.el9_4.x86_64 процесом falcon-sensor", яка вплинула на деяких користувачів Red Hat Enterprise Linux 9.4.
В іншому повідомленні про помилку "System crashed at cshook_network_ops_inet6_sockraw_release+0x171a9" користувачам рекомендувалося "звернутися за допомогою з модулем ядра falcon_lsm_serviceable, що постачається з програмного забезпечення CrowdStrike Falcon Sensor/Agent для забезпечення безпеки".
Red Hat також порадила, що "відключення програмного забезпечення CrowdStrike Falcon Sensor/Agent ... зменшить кількість збоїв і забезпечить тимчасову стабільність системи".
Паніки ядра Linux і "сині екрани смерті" Windows загалом можна порівняти. Виникнення паніки ядра всього за кілька тижнів до того, як CrowdStrike зламав багато реалізацій Windows, натякає, що проблема не просто в одному невдалому оновленні.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Рада ЄС у середу, 4 лютого, узгодила свою позицію щодо правової бази для
імплементації угоди Європейської Ради про надання Україні кредиту в
розмірі 90 мільярдів євро на 2026-2027 роки.
У США по бойовому випробували крилату ракету Rusty Dagger для України, створену за програмою ERAM.
Невиконані за підсумками 2025 року 15 індикаторів плану в рамках
програми Ukraine Facility можуть коштувати Україні близько EUR4 млрд,
йдеться у презентації консорціуму RRR4U (Resilience, Reconstruction and
Relief for Ukraine).
Кабмін спростив ввезення до України літій-іонних акумуляторів. Про це повідомила пресслужба Мінекономіки.
Україна спільно зі Starlink вже здійснили перші кроки, які дали швидкий результат у боротьбі з російськими дронами.
2026 рік остаточно закріпив за побутовою технікою статус повноцінних
гаджетів. Інтеграція в екосистему «розумного будинку» перестала бути
фантастикою і перетворилася на базове очікування користувачів.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Українська defense tech компанія Swarmer подала заявку на первинне розміщення акцій (ІРО) на американській біржі Nasdaq.
Автомобіль перебуває в активному використанні вже 18 місяців без
тривалих простоїв. За цей час власник проїжджав у середньому майже 500
км щодня, що робить цей випадок особливо показовим з точки зору зносу.
Аналітики найближчим часом прогнозують суттєве подорожчання оперативної пам'яті та твердотільних накопичувачів, пише NotebookCheck
Згідно з документом, SpaceX та xAI спільно створять у космосі
потужний обчислювальний центр, величезні потреби в енергії якого будуть
компенсуватися за рахунок енергії Сонця
Продажі нових легкових автомобілів в Україні в січні 2026 року зросли на
10,7% порівняно з січнем 2025 року - до 5,043 тис. од., повідомляє
AUTO-Consulting.
Міністерство оборони опублікувало алгоритм, як верифікувати термінал супутникового зв'язку Starlink в Україні для військових та цивільних.
Роскомнагляд заблокував понад 4,7 млн інтернет-сторінок у рамках боротьби із "забороненою інформацією".
В Google офіційно повідомили, що YouTube більше не дозволяє відтворювати
відео у фоновому режимі через сторонні мобільні браузери для
користувачів без платної підписки Premium.
Минулого року NVIDIA випустила GeForce NOW для Steam Deck, що
використовує операційну систему Steam OS на базі Linux, де сервіс
забезпечував ігри в 90 FPS при роздільній здатності до 1200p.
Apple та Samsung повністю домінували на світовому ринку смартфонів у
2025 році. Як свідчать дані Counterpoint Research, обидві компанії
четвертий рік поспіль зайняли всі десять позицій у рейтингу найбільш
продаваних моделей.
Ринкова капіталізація Microsoft різко скоротилася на рекордні $360 млрд
після публікації фінансового звіту, який показав значні витрати на
будівництво дата-центрів.
Ціни на рекламу під час фінальної гри сезону американського футболу
(Super Bowl), яку покажуть 8 лютого, досягли $10 млн.
Компанія Neuralink Ілона Маска опублікувала підсумки двох років
клінічних випробувань мозкового імпланта Telepathy, який дозволяє людям
із паралічем керувати комп'ютером і роботизованими пристроями за
допомогою думок.
Фінансовий звіт Intel свідчить про $300 млн збитків, проте компанія
отримала $20,4 млрд зовнішніх вливань. Рік тому мінус складав $18,8
млрд.