back to top

CrowdStrike: Microsoft spiega cosa è successo

Microsoft ha voluto fornire la sua spiegazione di quanto avvenuto alcuni giorni fa dopo l’aggiornamento del software CrowdStrike che ha determinato il blocco di diversi servizi – aeroporti, banche, linee ferroviarie, emittenti televisive – in tutto il mondo. Milioni di terminali sono risultati inaccessibili mostrando la famigerata BSOD (Blue Screen of Death).

Stando alla versione offerta dalla Casa di Redmond, il problema sarebbe stato originato da un driver, CSagent.sys, e più propriamente al suo livello di accesso che avrebbe determinato l’instabilità dei sistemi coinvolti per via di un errore a carico della lettura della memoria. In teoria infatti il processo legato al driver dovrebbe essere attivo soltanto in un’area di quest’ultima.

CSagent.sys dovrebbe operare come filtro all’interno di un ambiente Windows. è attraverso di esso che i prodotti ERD (Endpoint Detection and Response) come appunto quello di CrowdStrike possono effettuare scansioni a livello di file system per verificare la sicurezza, o meno, di qualsiasi nuovo file che potrebbe rappresentare un potenziale rischio.

Fin qui tutto bene ma il problema sorge quando, per esempio a seguito di un aggiornamento, si hanno dei malfunzionamenti a livello di kernel a causa di applicazioni di terze parti. Il risultato potrebbe essere imprevedibile esponendo l’host a pericoli di sovrascrittura delle memoria e di compromissione dell’integrità con la necessità di ripristini anche complessi.

Nelle scorse ore la stessa Microsoft ha rilasciato uno strumento, Microsoft Recovery Tool, appositamente realizzato per la risoluzione del problema. Si tratta di uno script PowerShell che permette di generare un’immagine di WinPE (Windows Preinstallation Environment) con cui riportare alla normalità uno degli 8.5 milioni di terminali colpiti.

Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Windows 11: Microsoft prepara un aggiornamento forzato

La Casa di Redmond avrebbe programmato di forzare l'aggiornamento...

Microsoft Copilot: in arrivo la nuova generazione

I portavoce della casa di Redmond hanno annunciato che...

Microsoft: controlli più severi per la sicurezza

Recentemente Microsoft è stata oggetto di critiche da parte...

Elon Musk: nuova denuncia contro OpenAI

Elon Musk ha presentato una nuova denuncia contro OpenAI,...

Outlook: le funzionalità della nuova versione

Microsoft ha rilasciato dei nuovi aggiornamenti per Outlook. Il...

Microsoft: serve una legge contro i DeepFake

I responsabili di Microsoft hanno voluto attirare l'attenzione dell'opinione...
Pubblicitร