Сбой в Windows на ПК и серверах после обновления CrowdStrike затронул IT-инфраструктуру компаний, банков и аэропортов

21 1404

18 и 19 июля 2024 года системные администраторы и корпоративные пользователи столкнулись с нерабочими ПК и серверами на Windows, на которых начал возникать синий экран смерти (BSOD) и они начали уходить в бесконечную перезагрузку (Boot Loop). Оказалось, что инцидент произошёл глобально после некорректного обновления ИБ-приложения CrowdStrike и затронул IT-инфраструктуру многих компаний, банков и аэропортов по всему миру.

Сбой также затронул «все продукты Microsoft», что привело к нарушению работы банков, коммунальных предприятий, СМИ, ТВ, сотовой связи и провайдеров интернета. В управлениях гражданской авиации многих стран заявили о приостановке полетов из-за этого инцидента.

Системные администраторы затронутых IT-систем сообщили, что начали экстренно отключать сервера с CrowdStrike. После этого ПК, IP-телефония и другие системы у корпоративных пользователей снова заработали. Также ещё одно временное решение заключается в переименовании папки по пути "c:\windows\system32\drivers\crowstrike" на другое название.

«У нас примерно 50 тыс. ноутбуков в цикле перезагрузки, а также около 1,5 тысяч серверов», — уточнил один из инженеров. По большей части пострадала IT-инфраструктура в Австралии, но потом инцидент затронул и другие страны по мере развёртывания некорректного обновления систем CrowdStrike, включая США. Причём там BSOD начали возникать на ПК в отделениях полиции, администрации тюрем и в медучреждениях.

Из-за этого сбоя ведущие американские авиакомпании American Airlines, United Airlines и Delta Airlines остановили полеты для всех своих самолётов из-за проблемы с коммуникацией, сообщает управление гражданской авиации США.

Аэропорты Испании также столкнулись с «инцидентом в компьютерной системе», это может привести к задержкам рейсов, сообщили в компании-операторе Aena.

Международный аэропорт Берлин-Бранденбург приостановил работу из-за технических проблем. В настоящее время самолёты не могут ни взлететь, ни совершить посадку, пишет газета Bild.

В Turkish Airlines предупредили о глобальном сбое, из-за которого возникли серьёзные проблемы с бронированием билетов и регистрацией.

В ИБ-компании сообщили, что в курсе проблемы и работают над её устранением.

Оригинал уведомления от CrowdStrike: "Hello everyone - We have widespread reports of BSODs on windows hosts, occurring on multiple sensor versions. Investigating cause. TA will be published shortly. Pinned thread. SCOPE: EU-1, US-1, US-2 and US-GOV-1".

Текущее решение от производителя:

Workaround Steps:

Boot Windows into Safe Mode or the Windows Recovery Environment

Navigate to the C:\Windows\System32\drivers\CrowdStrike directory

Locate the file matching “C-00000291*.sys”, and delete it.

Boot the host normally.

источник: https://habr.com/ru/news/82991...

Кишлачный беспредел в "Яндекс такси"

Ехала только что в "Яндекс такси". Села назад, сотрудник редакции - на переднее место. Водитель его встретил словами - "А на заднее сиденье не?!".  Все промолчали. Водитель поехал и...

Военачальники СВО... Теплинский М.Ю. Батяня Комбат... Будущий маршал Нашей Победы...

БОЕВОЙ ГЕНЕРАЛ ТЕПЛИНСКИЙ... ЛУЧШИЙ КОМАНДУЮЩИЙ ВДВ ЗА ПОСЛЕДНЕЕ ВРЕМЯВоенная операция стала испытанием для всех российских войск. Солдаты и офицеры столкнулись с доселе неизведанны...

Обсудить
  • Дебилы Они накатывают обновы сразу на все? Нормальные админы накатывают обнову на несколько тестовых систем, наблюдают, и, только если все ок, накатывают на системы в продакшене.
  • Я давно запретил всякие обновления. Даже и не заметил этой проблемы.
  • Блог о том как похоронить свой бизнес за 1 день https://www.reddit.com/r/crowdstrike/comments/1e6vmkf/bsod_error_in_latest_crowdstrike_update/ P.S> выпустить обновление в конце недели и положить всех своих клиентов
  • Да, всё верно, сегодня днём около 2 часов по среднеавстралийскому времени всё посыпалось. Интересно, что не полетели те компьютеры, которые были подключены к wi-fi.
  • Касперским надо пользоваться... :joy: .