Analiza Microsoft asupra incidentului global provocat de CrowdStrike. Ce spune gigantul tech
Postat la: 31.07.2024 | Scris de: ZIUA NEWS
Un incident global recent a fost declanșat de CrowdStrike, un furnizor major de soluții de securitate cibernetică, și a generat numeroase probleme pentru utilizatorii de Windows din întreaga lume. Microsoft a oferit o analiză detaliată pentru a clarifica cauzele tehnice și a propune soluții pentru prevenirea unor astfel de incidente în viitor.
Cauzele tehnice ale incidentului
CrowdStrike a descoperit că problema principală a fost o eroare în driverul lor, CSagent. Acest driver a încercat să acceseze o parte a memoriei care nu îi era permisă, provocând erori de tip Blue Screen of Death (BSoD). Microsoft a folosit instrumente speciale, precum Microsoft WinDBG Kernel Debugger, pentru a investiga eroarea și a confirmat descoperirile CrowdStrike. Problema era localizată în modulul csagent.sys, care monitorizează și interceptează operațiunile pe fișiere, inclusiv crearea și modificarea acestora.
Driverul CSagent este crucial pentru soluțiile de securitate deoarece permite scanarea fișierelor noi adăugate pe stocare și monitorizarea activității sistemului pentru a detecta comportamente potențial periculoase. Acest incident a evidențiat importanța validării riguroase a driverelor și a desfășurării unor practici corespunzătoare pentru a preveni astfel de probleme de disponibilitate.
Importanța driverelor kernel în soluțiile de securitate
Produsele de securitate, inclusiv cele dezvoltate de Microsoft și CrowdStrike, se bazează adesea pe drivere care rulează în „modul kernel" din mai multe motive:
Driverele kernel permit vizibilitatea la nivel de sistem și capacitatea de a detecta amenințări încă din fazele timpurii ale boot-ului, cum ar fi bootkit-uri și rootkit-uri.
Analiza sau colectarea de date pentru activități de rețea cu volum mare de date beneficiază de pe urma driverelor kernel.
Driverele kernel oferă protecție împotriva dezactivării de către malware sau atacatori cu privilegii de administrator, deoarece pot fi încărcate foarte devreme în procesul de boot.
În mod normal, termenul „kernel" se referă la nucleul sistemului de operare, partea de bază și critică, care gestionează resursele hardware și comunicarea dintre hardware și software. Codurile care rulează în modul kernel trebuie validate riguros deoarece nu pot fi repornite la fel de ușor ca aplicațiile din modul utilizator.
Recomandările Microsoft
Microsoft recomandă dezvoltatorilor de soluții de securitate și administratorilor IT să:
-Utilizeze minimal senzorii în modul kernel pentru colectarea datelor și aplicarea măsurilor, limitând astfel expunerea la probleme de disponibilitate.
-Mute funcționalitățile complexe în modul utilizator, unde recuperarea este posibilă.
-Folosească tehnologii precum Virtualization-based Security (VBS) și Protected Processes pentru a oferi o protecție robustă a proceselor critice de securitate.
-Implementarea măsurilor de siguranță implicit în Windows 11, care include caracteristici precum Secure Boot, Memory Integrity și lista de blocare a driverelor vulnerabile.
DIN ACEEASI CATEGORIE...
-
Cum funcționează noile reguli de pensionare: ce perioade fără contribuții sunt recunoscute și cum pot influența vârsta de retragere
Odata cu intrarea in vigoare a Legii nr. 360/2023, sistemul public de pensii a suferit modificari importante. Documentul ...
-
ILFOV | Tradiții și voie bună, în Berceni
Comuna Berceni a fost zilele trecute locul unde tradițiile s-au impletit cu bucuria oamenilor de a fi impreuna. Localita ...
-
"Cernobîlul zburător": De ce experții consideră racheta nucleară a lui Putin atât ilogică, cât și periculoasă
În timpul Razboiului Rece, armata americana a experimentat amplasarea de arme nucleare la bordul rachetelor care f ...
-
Incepe "era mașinilor cu inteligenta artificială" pentru casă: China a lansat primul robot umanoid domestic la preț mai mic ca un iPhone
Compania Noetix Robotics, un startup susținut de gigantul Vertex Ventures, a reușit sa aduca pe piața un robot umanoid l ...
-
Trafic de ketamină prin cabinete veterinare și adăposturi pentru animale
Deputatul Aurora Tasica Simu a atras atenția asupra unei probleme serioase care privește bunastarea cainilor fara stapan ...
-
Televizoarele 8K nu aduc niciun beneficiu vizual real față de 4K si de multe ori nici față de 2K - studiu Cambridge si Meta
Cercetatorii de University of Cambridge și Meta Platforms au folosit un monitor 4K de 27 de inchi montat pe un sistem de ...
-
Cum îți dai seama dacă un aliment e ultraprocesat. Trucul simplu recomandat de un medic
Mai bine de jumatate din caloriile consumate zilnic in țarile dezvoltate provin din alimente ultraprocesate. Specialiști ...
-
"Marea reformă" la ANRE vizează doar patru angajați. Ce spune șeful instituției despre salariul de 15 mii de euro pe care îl primește în fiecare lună
Numarul persoanelor care vor fi afectate de restructurari la Autoritatea Naționala de Reglementare in domeniul Energiei ...
-
Cum transformi un spațiu mic într-unul elegant cu mobilierul potrivit?
Unele bucatarii mici ascund un potențial imens. Tot ce au nevoie este o viziune clara, un plan bine gandit și mobilierul ...
-
O superbă doctoriță chirurg a fost găsită moartă: Era șefă în Spitalul de Urgență din Buzău. Ancheta penală începută de Poliție arată o moarte subită si nu o sinucidere
Directorul medical al Spitalului Judetean de Urgenta Buzau, chirurgul Stefania Szabo, a fost gasita fara suflare marti d ...
-
Mircea Dinescu scoate o poezie manifest după sfințirea Catedralei Mântuirii Neamului: "Era prea mare tîrla de boieri/ Și prea mulți lupi ce s-au făcut de oaie!"
Poetul Mircea Dinescu a compus o poezie cu un mesaj extrem de dur, dupa inaugurarea Catedralei Mantuirii Neamului. Mesaj ...
-
China preia discursul lui Vladimir Putin și vorbește despre noua ordine mondială, înainte de marea întâlnire dintre Trump și Xi Jinping
Ministrul de externe al Chinei, Wang Yi, susține ca lumea se indreapta spre o ordine „multipolara", preluand astfe ...
-
Cercetătorii au creat materiale "vii" folosind ADN: "Micro-roboții vor fi intr-un viitor apropiat la fel de uzuali cum ai lua o aspirină!"
Cercetatorii de la Universitatea din Carolina de Nord (UNC) au dezvoltat microstructuri construite din ADN si materiale ...
-
Profetia Hopi se adevereste sub ochii nostri: Steaua Albastră Kachina care pune capăt celei de-a patra lumi
tribul de indieni Hopi, unul dintre cele mai vechi din SUA, are o profetie care a pus pe ganduri umanitatea de mai multa ...
-
Generatia Z consideră ca filmele erotice arata prea mult sex si prea putina prietenie intre parteneri. Relatiile sexuale reale au scazut cu 25% fata de generatiile anterioare
Publicat saptamana aceasta, raportul anual al universitații americane Teens & Screens, intitulat „Get Real: Re ...
-
Filmele cu proști sunt depășite: o tentativă de omor sfidează orice logică a asasinatului printr-o incompetență criminală!
Un conflict de afaceri survenit in sudul Chinei in 2013 a escaladat intr-o schema criminala de o absurditate rara. Deciz ...
-
Cum s-a conectat Walter Russell la "sursa tuturor cunoștințelor" în cele 40 de zile de comă profundă și ce a spus după ce s-a trezit miraculos
În mai 1921, inițiatul american Walter Russell a intrat intr-o stare de coma de 40 de zile (un numar biblic care a ...
-
Au fost prinși pistolarii din București, după incidentul cu împușcături din cartierul Militari
Dupa mai multe ore de cautari și dupa vizionarea camerelor de supraveghere din zona, au fost identificați toți cei patru ...
-
Donald Trump l-a "șuntat" pe Xi Jinping ca la manual in privinta mineralelor rare. Apoi l-a felicitat pe liderul chinez că l-a infrant!
Presedintele american Donald Trump a semnat duminica, la Kuala Lumpur, un acord cu Malaezia pentru securizarea accesului ...
-
Totul despre construcția și inaugurarea Catedralei Naționale - cea mai mare biserică ortodoxă din lume. 15 ani de lucrări cu costuri de peste 200 de milioane de euro
Zece mii de pelerini si 2.500 de invitati oficiali, intre care presedintele Republicii Moldova, Maia Sandu, presedintele ...
-
Florian Coldea, fostul șef operativ al SRI, prezent la sfințirea Catedralei Mântuirii Neamului
Trimis in judecata de procurorii din cadrul Direcției Naționale Anticorupție (DNA), pentru fapte de corupție, Florian Co ...
-
Focuri de armă în Sectorul 6 al Capitalei! Poliția, în alertă - un autoturism, găsit avariat
Incident șocant, duminica dupa-amiaza, in București. Polițiștii Secției 20 au fost sesizați cu privire la focuri de arma ...
-
Un nou val de "avocati digitali": O femeie din SUA a câștigat un proces cu ajutorul ChatGPT - "Rezultatele erau uimitor de convingătoare"
Lynn White, o locuitoare din California, a reușit sa evite plata unor penalitați considerabile și sa-și pastreze locuinț ...
-
Facturile vor exploda la iarnă: Vezi aici lista preturilor medii. Multi oameni săraci din marile orase vor muri de frig in case
Creșterea TVA la termoficare, de la 5% la 11% incepand din 1 august 2025, va face ca facturile pentru incalzire sa fie m ...
-
Creșterea nivelului mării va scufunda sute de milioane de clădiri în acest secol determinand o migratie fără precedent
Un studiu de mare acuratețe a fost realizat de cercetatori de la Universitatea McGill din Canada și a evaluat pentru pri ...
-
NASA vrea să arunce în aer un asteroid periculos. O misiune fara precedent
Percepția și strategiile de aparare planetara ar putea fi fundamental transformate in anul 2032 de un vizitator cosmic d ...
-
Cine sunt personele misterioase înarmate cu lopeți și bare de fier terorizează locuitorii din Moscova VIDEO
Scene de haos pe strazile din Moscova, unde o banda de migranți, inarmați cu lopeți și bare de fier, a atacat trecatori ...
-
S-a aflat cine este "prietenul anonim" al lui Trump care a oferit 130 de milioane de dolari Pentagonului pentru a plăti soldații americani
Donatorul anonim care a oferit 130 de milioane de dolari Pentagonului pentru a plati soldatii in timpul blocajului guver ...
-
Cristian Sima: Băncile vă mint când spun că vă împrumută din banii deponenților. Realitatea este mult mai periculoasă!
Am trait criza din 2008 pe pielea mea. În timp ce toata lumea pierdea totul, eu eram singurul roman care caștiga, ...
-
Vortexul polar se apropie de Europa: Se așteaptă cea mai rece iarnă din ultimii 40 de ani
Meteorologii avertizeaza ca vortexul polar, un masiv de aer rece din zona arctica, se deplaseaza spre Europa și ar putea ...
comentarii
Adauga un comentariuAdauga comentariu