Search
Windows Blue Screen of Death

Windows Blue Screen of Death הגיע למיליונים בהפסקות של Microsoft ו-CrowdStrike – מה שאתה צריך לדעת

זה לא היה יום טוב ממש לאף מחשב Windows על כדור הארץ. עסקים הושפעו מעדכון אבטחה מקולקל של CrowdStrike, שגורם למחשבי Windows להיפגע ממסך המוות הכחול.

בדרך כלל, זה היה רק ​​מבודד לתסכולים של משתמש בודד, שמתוקנים על ידי כניסה לשחזור מערכת. אבל ההיקף של זה הוא כל כך מסיבי, שזה משפיע על חברות תעופה, בנקים, ערוצי טלוויזיה ואפילו שירותי חירום. אתה יכול לעקוב אחר העדכון האחרון על הפסקה זו בבלוג החי שלנו.

מה שאני רוצה לעשות זה לקחת אותך דרך כל מה שאנחנו יודעים – מה קרה עד כה, מי נפגע, למה זה קרה ומה התיקון הפוטנציאלי.

ציר זמן קצר של אירועים

  • בסביבות 12:15 בבוקר ET ביום שישי בבוקר, דווח על הפסקות המוניות ב-Down Detector – תוך ציטוט של מסך מוות כחול בהרבה מערכות IT. שר הפנים של אוסטרליה אמר כי נראה כי ההפסקה קשורה לבעיית שביתת המונים.
  • בעקבות זאת, ירדו כמה חברות, בהן שדות תעופה, בנקים וחברות תקשורת. עדכונים פורסמו במדיה החברתית, המצביעים על בעיות בשירותי Microsoft ו-Crowdstrike.
  • בשעה 10:45 ET, מנכ"ל Crowdstrike פרסם הצהרה לפיה נמצא "פגם" ב"עדכון תוכן יחיד למארחי Windows", וכי "נפרס תיקון". לא הרבה ידוע על התקדמות התיקון האמור, מכיוון שמיליונים עדיין נפגעים קשות מכך.

מי מושפע?

הפסקת ה-IT ההמונית הזו פגעה בהרבה חברות ברחבי העולם. יש לנו רשימה של עסקים ושירותים ציבוריים שאתה יכול לבדוק כדי לראות אם הם הושפעו.

למרבה המזל, זה לא *כל* סוג מחשבים, מכיוון שמשתמשי Mac ו-Linux אינם מושפעים מהבעיה הזו

איך זה קרה?

הפרטים הספציפיים של מה שגרם לזה הם מעט דקים על הקרקע, אבל נראה שזה אגרוף אחד-שתיים של CrowdStrike ו-Microsoft. בהתבסס על דיווחים מוקדמים, נראה שהראשון נבע מעדכון אבטחה, שארז באג שהפיל מערכות.

בנפרד, שירותי מיקרוסופט ירדו גם בגלל "עומסי עבודה אחוריים של Azure", שגרמו ל"כשלי קישוריות".

האם יש תיקון?

בערך. מנקודת מבט גלובלית, זה הולך לקחת זמן. מנכ"ל CrowdStrike, ג'ורג' קורץ, פרסם הודעה לגביו ואמר כי "לא מדובר במתקפת סייבר, וכי הצוות "מגוייס באופן מלא כדי להבטיח את הביטחון והיציבות" של לקוחותיו.

עם זאת, כפי ש-Tom Warren של The Verge מציין כאן נכון, התיקון ש-CrowdStrike פורס דורש שמכונות יהיו מקוונות, וזה… נניח לא סביר בהתחשב במה שקרה.

נוסף על כך, יש חששות שנושא זה ידרוש "ביקור אנושי בכל מכונה", כדי לאתחל כל מכונה עם מקל USB. אז היו נחמדים במיוחד למנהלי ה-IT שלכם היום – יש להם הר לפניהם!

עם זאת, ישנן שלוש דרכים שונות לעקיפת הבעיה – אחת שפורסמה על ידי CrowdStrike עצמה ושתיים מ-Neowin שעשויות לעבוד. אם אתה חווה זאת בעצמך, בצע את השלבים הבאים.

שיטה 1

  • הפעל את שלך Windows PC במצב בטוח
  • פנה אל C:\Windows\System32\drivers\CrowdStrike בסייר הקבצים
  • חפש קובץ בשם "C-00000291*.sys" ולמחוק אותו
  • הפעל מחדש את המחשב במצב רגיל

שיטה 2

  • לִפְתוֹחַ שורת פקודה מ אפשרויות שחזור
  • פנה אל C:\Windows\System32\Drivers
  • שנה את השם של CrowdStrike ל Crowdstrike_Old
  • הפעל מחדש את המחשב

שיטה 3

  • הפעל את שלך Windows PC במצב בטוח
  • לִפְתוֹחַ הרישום של Windows
  • כדי להשבית את הטעינה של csagent.sys שנראה שגורם להשפעה, עליך לעשות זאת ערוך את המפתח הבא "HKLM:\SYSTEM\CurrentControlSet\Services\CSAgent\Start" מ-1 ל-4
  • הפעל מחדש את המחשב

ספר לנו בתגובות אם אחת מהאפשרויות האלה לא עובדת!

דילוג לתוכן