Microsoft твърди, че дефектната актуализация на CrowdStrike Falcon, която  причини широко разпространени прекъсвания на работата на системите Windows в целия свят, е довела и до зацикляне на компютрите с Windows 365 Cloud в цикли на рестартиране, което ги е направило неизползваеми.

„Бяхме уведомени за проблем, засягащ виртуални машини с Windows Client и Windows Server, работещи с агента CrowdStrike Falcon, които могат да се сблъскат с проверка за грешки (BSOD) и да заседнат в състояние на рестартиране“, заяви Microsoft на страницата си Service Health Status.

„Приблизително въздействието е започнало около 22:00 часа българско време  на 18 юли. Допълнителна информация от CrowdStrike е налична тук.“

За устройствата с Windows, засегнати от дефектната актуализация на CrowdStrike, фирмата за сигурност предостави инструкции за рестартиране на устройствата с Windows в безопасен режим или среда за възстановяване и ръчно премахване на проблемния драйвер на ядрото.

Възстановяването обаче е по-ограничено или отнема повече време за компютрите с Windows 365 Cloud, на които е инсталирана CrowdStrike. Това е така, защото компютрите с Windows 365 Cloud са виртуални машини, работещи в облака, и не предлагат достъп до тези опции за възстановяване.

За компютрите с Windows 365 Cloud Microsoft препоръчва рестартиране на засегнатите виртуални машини (до 15 пъти) чрез портала Azure. Според Microsoft тази стъпка за отстраняване на неизправности се е оказала ефективна за някои администратори на Windows, когато са се опитвали да се възстановят от тези цикли на рестартиране.

Като алтернатива, клиентите могат да възстановят от резервно копие на Azure преди 22:00 бг време на 18 юли, с риск от евентуална загуба на данни, създадени след резервното копие.

В краен случай клиентите могат да използват Azure CLI или Azure Shell, за да поправят дисковете на операционната система офлайн, като изтрият файла Windows/System/System32/Drivers/CrowdStrike/C00000291*.sys и отново свържат оригиналната виртуална машина.

„Клиентите, които продължават да изпитват проблеми, трябва да се свържат с CrowdStrike за допълнителна помощ“, заяви компанията на страницата за състоянието на Azure.

„Освен това продължаваме да проучваме допълнителни възможности за намаляване на риска за клиентите и ще споделим повече информация, когато тя стане известна.“

Както вече неколкократно писахме, дефектен компонент в актуализация на CrowdStrike Falcon предизвика широко разпространени прекъсвания в петък, като срина системите Windows с грешки от типа „син екран на смъртта“ (BSOD).

Тези прекъсвания засегнаха много организации и услуги по целия свят, включително банки, авиокомпании, летища, телевизионни станции и болници, като извадиха от строя цели компании и паркове от стотици хиляди устройства.

Джордж Курц, президент и главен изпълнителен директор на CrowdStrike, заяви, че компанията „работи активно с клиентите“ и потвърди, че продължаващите проблеми са причинени „от дефект, открит в една актуализация на съдържанието за хостовете на Windows“. Курц също така предупреди клиентите да се уверят, че „комуникират с представители на CrowdStrike по официални канали“.

За съжаление, въпреки осигуряването на обходни пътища и внедряването на поправка при хостовете с Windows, попаднали в цикли на срив, компаниите вероятно ще трябва да се справят с последиците за известно време, като се има предвид, че прилагането на обходния път за сгрешената актуализация на CrowdStrike не може да бъде автоматизирано в голям мащаб.

В четвъртък вечерта промяна в конфигурацията на Azure предизвика и голямо прекъсване на работата на Microsoft 365, което според Microsoft е попречило на клиентите в централния регион на САЩ да получат достъп до различни приложения и услуги на Microsoft 365. За това също вече писахме.

Прекъсването на работата на Microsoft 365 засегна услуги като Microsoft Defender, Intune, Teams, PowerBI, Fabric, OneNote, OneDrive for Business, SharePoint Online, Windows 365, Viva Engage, Microsoft Purview и административния център на Microsoft 365. Службата за поддръжка на Xbox също потвърди, че проблемът е засегнал услугата Xbox Live, като заяви, че геймърите са имали проблеми с влизането в акаунтите си.

Въпреки че Microsoft приложи мерки за смекчаване на последиците, благодарение на които повечето засегнати приложения и услуги бяха възстановени онлайн, някои клиенти все още имат проблеми с достъпа и използването на услуги като Microsoft Teams и административния център на Microsoft 365.

 

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
21 май 2025

Cellcom потвърди: Кибератака стои зад масовия с...

След дни на мълчание, компанията разкри, че нарушението е било резу...
21 май 2025

Критична уязвимост в WordPress темата Motors по...

Уязвимост с код CVE-2025-4322 засяга всички версии до 5.6.67 и позв...
Бъдете социални
Още по темата
21/05/2025

M&S очаква загуби от на...

Британската търговска верига Marks & Spencer...
16/05/2025

CISA алармира за активна ек...

Федералните агенции в САЩ под спешен...
16/05/2025

KB5058379: Проблемен Window...

След актуализация от май 2025 г.,...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!