Analiza Microsoft asupra incidentului global provocat de CrowdStrike. Ce spune gigantul tech
Postat la: 31.07.2024 | Scris de: ZIUA NEWS

Un incident global recent a fost declanșat de CrowdStrike, un furnizor major de soluții de securitate cibernetică, și a generat numeroase probleme pentru utilizatorii de Windows din întreaga lume. Microsoft a oferit o analiză detaliată pentru a clarifica cauzele tehnice și a propune soluții pentru prevenirea unor astfel de incidente în viitor.
Cauzele tehnice ale incidentului
CrowdStrike a descoperit că problema principală a fost o eroare în driverul lor, CSagent. Acest driver a încercat să acceseze o parte a memoriei care nu îi era permisă, provocând erori de tip Blue Screen of Death (BSoD). Microsoft a folosit instrumente speciale, precum Microsoft WinDBG Kernel Debugger, pentru a investiga eroarea și a confirmat descoperirile CrowdStrike. Problema era localizată în modulul csagent.sys, care monitorizează și interceptează operațiunile pe fișiere, inclusiv crearea și modificarea acestora.
Driverul CSagent este crucial pentru soluțiile de securitate deoarece permite scanarea fișierelor noi adăugate pe stocare și monitorizarea activității sistemului pentru a detecta comportamente potențial periculoase. Acest incident a evidențiat importanța validării riguroase a driverelor și a desfășurării unor practici corespunzătoare pentru a preveni astfel de probleme de disponibilitate.
Importanța driverelor kernel în soluțiile de securitate
Produsele de securitate, inclusiv cele dezvoltate de Microsoft și CrowdStrike, se bazează adesea pe drivere care rulează în „modul kernel" din mai multe motive:
Driverele kernel permit vizibilitatea la nivel de sistem și capacitatea de a detecta amenințări încă din fazele timpurii ale boot-ului, cum ar fi bootkit-uri și rootkit-uri.
Analiza sau colectarea de date pentru activități de rețea cu volum mare de date beneficiază de pe urma driverelor kernel.
Driverele kernel oferă protecție împotriva dezactivării de către malware sau atacatori cu privilegii de administrator, deoarece pot fi încărcate foarte devreme în procesul de boot.
În mod normal, termenul „kernel" se referă la nucleul sistemului de operare, partea de bază și critică, care gestionează resursele hardware și comunicarea dintre hardware și software. Codurile care rulează în modul kernel trebuie validate riguros deoarece nu pot fi repornite la fel de ușor ca aplicațiile din modul utilizator.
Recomandările Microsoft
Microsoft recomandă dezvoltatorilor de soluții de securitate și administratorilor IT să:
-Utilizeze minimal senzorii în modul kernel pentru colectarea datelor și aplicarea măsurilor, limitând astfel expunerea la probleme de disponibilitate.
-Mute funcționalitățile complexe în modul utilizator, unde recuperarea este posibilă.
-Folosească tehnologii precum Virtualization-based Security (VBS) și Protected Processes pentru a oferi o protecție robustă a proceselor critice de securitate.
-Implementarea măsurilor de siguranță implicit în Windows 11, care include caracteristici precum Secure Boot, Memory Integrity și lista de blocare a driverelor vulnerabile.
DIN ACEEASI CATEGORIE...
-
Îți vine să te intrebi cum naiba au facut averi? Cine sunt misterioşii oameni din business care consiliază cel mai prost guvern al tuturor timpurilor
Sorin Grindeanu: „Exista un grup informal de consilieri din privat care consiliaza Guvernul, ceea ce este ilegal". ...
-
Acum se explică toate: Creierul nostru "redă în reluare" ultimele 15 secunde din realitatea de lângă noi
Cercetatorii de la Universitatea din Aberdeen și Universitatea din California scot la iveala un adevar surprinzator desp ...
-
Si-a prevazut sfârșitul: Ozzy Osbourne a murit. Acum două săptămâni a susținut concertul de adio pentru fani
Vedeta heavy metal Ozzy Osbourne a murit, la doar cateva saptamani dupa ce s-a reunit cu colegii sai de trupa Black Sabb ...
-
Harta tarilor europene in care cei meteosensibili se simt cel mai rău. România este printre cele mai afectate
O noua teorie circula pe internet legat de faptul ca persoanele meteosensibile se simt din ce in ce mai rau in aceste zi ...
-
Schema băieților destepti din Energie: Conducerea Electrica Serv a sifonat 4,5 milioane de lei
Polițiștii Capitalei au efectuat 11 percheziții domiciliare intr-un dosar de delapidare in care sunt vizate opt persoane ...
-
Google şi OpenAI câştigă aurul la Olimpiada Internaţională de Matematică, o premieră pentru I.A.
Google, prin divizia sa de inteligenta artificiala, si OpenAI au anuntat ca modelele lor AI au obtinut medalii de aur la ...
-
Percheziții DNA la Cristian Popescu Piedone. De ce este suspectat șeful ANPC
Percheziții DNA au loc marți, 22 iulie, la șeful ANPC, Cristian Popescu Piedone. Procurorii au descins in complexul rezi ...
-
Pare imposibil dar ziua de 22 iulie ar putea fi cea mai scurtă zi din istorie
Cercetatorii au anunțat ca ziua de 22 iulie ar putea fi cea mai scurta zi din istorie, depașind un record stabilit acum ...
-
Planul secret al Comisiei Europene care lovește direct in piața auto
Comisia Europeana pregatește in secret un proiect de lege care ar obliga companiile de inchirieri auto, precum Sixt sau ...
-
Nu mai e niciun secret: Cercetătorii de la Harvard vorbesc deschis despre o civilație avansată care provine din adâncurile Pământului
Cercetatori de la Harvard și Montana Technological University sugereaza o noua perspectiva asupra fenomenelor OZN, cunos ...
-
Blestemul Red Bull: Felix Baumgartner este al zecelea sportiv care moare tragic de pe o listă neagră a curajului extrem
Moartea fulgeratoare a lui Felix Baumgartner zguduie din nou lumea sporturilor extreme. Celebrul aventurier austriac, in ...
-
Cazul "Andrei Drăgan" - un dosar uitat de opt luni în sertar care lasă vinovații nepedepsiți
La opt luni de la moartea tragica a lui Andrei Marius Dragan, adolescentul de 16 ani decedat in urma unui șir de erori m ...
-
Top 5 inventii care ne-au schimbat vietile, fara sa ne dam seama
Cred ca am observat cu totii avansul tehnologic extrem de rapid din ultimii ani de zile. Asadar, au aparut o multime de ...
-
Cea mai masivă coliziune de găuri negre observată vreodată pune la încercare teoriile despre formarea Universului
O echipa internaționala de astronomi a detectat cea mai puternica și misterioasa coliziune de gauri negre inregistrata p ...
-
Secretul șamanilor confirmat de știință: Mecanismul prin care ciupercile halucinogene vindecă boli si inteneresc organismul cu pana la 60%
O substanța halucinogena extrasa din ciupercile halucinogene ar putea deveni un adevarat elixir al tinereții. Studiile r ...
-
Când vedeți săgeata de mouse pe ecranul bancomatului nu introduceți cardul că rămâneți fără banii din cont
În sezonul turistic, infractorii vaneaza turiștii neatenți, profitand de aglomerația urbana. Bancomatele din zonel ...
-
Șeful ASF a calculat "Curba lui Laffer" pentru România. Modelul pe care ar trebui să-l urmeze Ilie Bolojan dar care nu pricepe absolut nimic. Poate Nicușor Dan sa-i explice
Șeful Autoritații de Supraveghere Financiara, Alexandru Petrescu, vorbește despre situația actuala din Romania, dar și d ...
-
Un bărbat beat a furat o ambulanță din curtea Spitalului de Urgență Giurgiu. A rupt bariera și a gonit până în Teleorman cu politistii după el. S-au tras focuri de armă
Un barbat de 46 de ani a furat o ambulanta din curtea Spitalului Judetean de Urgenta Giurgiu si a distrus bariera de acc ...
-
Fizicienii confirmă că trăim într-o gaură gigantică din spațiu VIDEO
Autor: Sabine Hossenfelder Este aceasta poate cheia pentru a ințelege in sfarșit universul? Sa vedem. Numarul galaxiilor ...
-
România va avea cat de curand o clima africană: Meteorologii anunță când va fi vârful caniculei în țara noastră
Meteorologul ANM, Florinela Georgescu, a explicat ca in aceste zile o masa de aer fierbinte din nordul Africii ajunge pe ...
-
Nu a fost stop cardiac! Cauza mortii lui Felix Baumgartner a fost reevaluată. Care a fost cu adevarat motivul care a produs această tragedie
Felix Baumgartner, celebrul sportiv austriac care a intrat in istorie in 2012 dupa ce a sarit cu parașuta din stratosfer ...
-
Christian Sabbagh critică dur sistemul public de sănătate după ce a avut AVC: "Zâmbeam, dar eram singur în lupta pentru viață"
Jurnalistul Christian Sabbagh a revenit la pupitrul știrilor Kanal D, la doar cateva zile dupa ce a suferit un accident ...
-
Devine un obicei anti-creștin: Încă o țară europeană introduce sinuciderea asistată și redeschide vechile controverse
Parlamentul Sloveniei a adoptat vineri o lege care permite moartea asistata, alaturandu-se unui numar tot mai mare de ta ...
-
Rezultate autopsiei în cazul lui Felix Baumgartner: Ce s-a întâmplat fix înainte de prăbușire
Autopsia a confirmat ca Felix Baumgartner a suferit un stop cardiac in timpul zborului cu parapanta motorizata, in accid ...
-
Planul NATO de apărare pe Flancul Estic. Dezvăluirile comandantului trupelor SUA în Europa: "Putem opri un atac într-un interval de timp de care nu s-a mai auzit până acum"
Generalul american Cristopher Donahue, comandantul trupelor SUA in Europa și al forțelor terestre ale NATO, a dat detali ...
-
Răsturnare de situație în ancheta privind Coiful de la Coțofenești: Interlopii români, eliminați de pe lista suspecților
Ipoteza conform careia un interlop roman ar fi comandat furtul Coifului de la Coțofenești și al celor trei brațari dacic ...
-
Un fost homosexual riscă închisoarea după ce a relatat public modul în care a devenit creștin
Un fost activist LGBT din Malta, care se pare ca risca o pedeapsa cu inchisoarea dupa ce a marturisit ca a lasat in urma ...
-
Bible Chat - aplicația creștină care a cucerit lumea cu ajutorul AI: "Vrem să ajungem la un miliard de oameni"
Bible Chat, o aplicație mobila de consiliere spirituala creștina, dezvoltata de o echipa internaționala coordonata de La ...
-
A fost inventat dispozitivul care transformă visele în secvențe cinematografice. Ca să le poți vedea pe ecran, ca pe un film, ai nevoie doar de un cablu HDMI
O companie olandeza lanseaza un „inregistrator de vis" bazat pe inteligența artificiala: visele pot fi transformat ...
-
Un muncitor din India a dezvăluit pe TikTok veniturile obținute ca livrator în România: Postarea a stârnit un val de reacții online
Utilizatorul YADAV_IN_EUROPE a devenit viral dupa ce acesta a publicat imagini cu presupusul sau caștig lunar ca livrato ...
comentarii
Adauga un comentariuAdauga comentariu