Κόσμος

Πρόβλημα στη Microsoft: Δεν έγιναν οι απαραίτητοι έλεγχοι στο πρόγραμμα που προκάλεσε το παγκόσμιο μπλακ άουτ

Το πρόβλημα που εμφανίστηκε σε λογισμικό ασφαλείας της CrowdStrike στη Microsoft το οποίο προκάλεσε το παγκόσμιο τεχνολογικό μπλακ άουτ έχει προκαλέσει έντονη ανησυχία. Σύμφωνα με όσα έγιναν γνωστά θα χρειαστεί μεγάλο χρονικό διάστημα ώστε τα συστήματα να επανέλθουν πλήρως.

Η ενημέρωση ρουτίνας του ευρέως διαδεδομένου λογισμικού κυβερνοασφάλειας της CrowdStrike, ήταν αυτή που προκάλεσε την Παρασκευή (19.7.2024) την κατάρρευση πληροφοριακών συστημάτων (μπλακ άουτ) της Microsoft παγκοσμίως, και όπως όλα δείχνουν η ενημέρωση δεν είχε προφανώς υποβληθεί σε επαρκείς ποιοτικούς ελέγχους προτού κυκλοφορήσει, αναφέρουν εμπειρογνώμονες του κλάδου.

Η νεότερη έκδοση του λογισμικού Falcon Sensor υποτίθεται ότι θα καθιστούσε ασφαλέστερα τα συστήματα των πελατών της CrowdStrike, θωρακίζοντας τα απέναντι σε επίδοξους χάκερ, επικαιροποιώντας τις απειλές από τις οποίες τα προστατεύει. Ωστόσο, ο ελαττωματικός κώδικας στα αρχεία ενημέρωσης προκάλεσε ένα από τα μεγαλύτερα τεχνολογικά μπλακ άουτ των τελευταίων ετών, πλήττοντας εταιρείες που χρησιμοποιούν το λειτουργικό σύστημα Windows της Microsoft.

Τράπεζες, αεροπορικές εταιρείες, νοσοκομεία, ακόμη και κυβερνητικές υπηρεσίες αντιμετώπισαν σοβαρά προβλήματα. Η CrowdStrike έδωσε στη δημοσιότητα πληροφορίες για την επιδιόρθωση των συστημάτων που επηρεάστηκαν, αλλά ειδικοί τόνισαν ότι η αποκατάσταση των προβλημάτων θα χρειαζόταν χρόνο καθώς απαιτούσε τη διαγραφή του ελαττωματικού κώδικα.

Τα προβλήματα ήρθαν στο φως της δημοσιότητας λίγη ώρα μετά τις πρώτες ενημερώσεις συστημάτων, με τους χρήστες να αναρτούν στα κοινωνικά δίκτυα φωτογραφίες υπολογιστών με μήνυμα κρίσιμου σφάλματος, την αποκαλούμενη «μπλε οθόνη του θανάτου» που ενημερώνει για την κατάρρευση του λειτουργικού συστήματος.

Δεν είναι σαφές πώς αυτός ο ελαττωματικός κώδικας συμπεριελήφθη στην ενημέρωση και γιατί δεν εντοπίστηκε προτού κυκλοφορήσει. «Ιδανικά, θα έπρεπε να είχε κυκλοφορήσει πρώτα σε περιορισμένη κλίμακα», τόνισε ο Τζον Χάμοντ, ερευνητής ασφαλείας του Huntress Labs. «Αυτή είναι η ασφαλέστερη προσέγγιση για να αποφευχθεί ένα γενικευμένο χάος, όπως αυτό», εξηγεί.

Στο παρελθόν είχαν καταγραφεί ανάλογα περιστατικά εξαιτίας ενημερώσεων ασφαλείας. Μια ενημέρωση του λογισμικού προστασίας από ιούς της McAfee το 2010 είχε καθηλώσει εκατοντάδες χιλιάδες υπολογιστές.

Το παγκόσμιο μπλακ άουτ λόγω της ενημέρωσης του λογισμικού Falcon Sensor καταδεικνύει την κυριαρχία της CrowdStrike στην αγορά. Πάνω από το 50% των μεγαλύτερων εταιρειών στις ΗΠΑ, ακόμη και η ομοσπονδιακή υπηρεσία κυβερνοασφάλειας (CISA), χρησιμοποιούν το συγκεκριμένο λογισμικό.

Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Κόσμος
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Κόσμος: Περισσότερα άρθρα
Η γαλλική Βουλή «φρέναρε» τον φόρο Ζικμάν για τους πλούσιους με περιουσία άνω των 100 εκατομμυρίων ευρώ – Οργισμένη η αριστερή αντιπολίτευση
Ο πρωθυπουργός Λεκορνί εξαρτάται από τη στήριξη των Σοσιαλιστών για να περάσει τον προϋπολογισμό και να ξεπεράσει τον «σκόπελο» μίας ενδεχόμενης πρότασης μομφής
Βουλευτές της γαλλικής Αριστεράς ψηφίζουν για το σχέδιο νόμου για τον προϋπολογισμό του 2026
Ο πρώην σύζυγος της Στεφανί του Μονακό μιλά για «στημένο» ροζ σκάνδαλο – «Μου έριξαν ουσίες στο ποτό και με φωτογράφισαν με γυμνό μοντέλο»
«Για μένα, ήταν σημαντικό η δικαιοσύνη να πει: ναι, έπεσες σε παγίδα. Δεν ήθελα τα παιδιά μου να μεγαλώσουν πιστεύοντας ότι ο πατέρας τους ήταν απλώς ο άντρας που απάτησε τη μητέρα τους»
Ο Ντανιέλ Ντικριέ και η Στεφανί του Μονακό