Analiza Microsoft asupra incidentului global provocat de CrowdStrike. Ce spune gigantul tech
Postat la: 31.07.2024 |
Un incident global recent a fost declanșat de CrowdStrike, un furnizor major de soluții de securitate cibernetică, și a generat numeroase probleme pentru utilizatorii de Windows din întreaga lume. Microsoft a oferit o analiză detaliată pentru a clarifica cauzele tehnice și a propune soluții pentru prevenirea unor astfel de incidente în viitor.
Cauzele tehnice ale incidentului
CrowdStrike a descoperit că problema principală a fost o eroare în driverul lor, CSagent. Acest driver a încercat să acceseze o parte a memoriei care nu îi era permisă, provocând erori de tip Blue Screen of Death (BSoD). Microsoft a folosit instrumente speciale, precum Microsoft WinDBG Kernel Debugger, pentru a investiga eroarea și a confirmat descoperirile CrowdStrike. Problema era localizată în modulul csagent.sys, care monitorizează și interceptează operațiunile pe fișiere, inclusiv crearea și modificarea acestora.
Driverul CSagent este crucial pentru soluțiile de securitate deoarece permite scanarea fișierelor noi adăugate pe stocare și monitorizarea activității sistemului pentru a detecta comportamente potențial periculoase. Acest incident a evidențiat importanța validării riguroase a driverelor și a desfășurării unor practici corespunzătoare pentru a preveni astfel de probleme de disponibilitate.
Importanța driverelor kernel în soluțiile de securitate
Produsele de securitate, inclusiv cele dezvoltate de Microsoft și CrowdStrike, se bazează adesea pe drivere care rulează în „modul kernel" din mai multe motive:
Driverele kernel permit vizibilitatea la nivel de sistem și capacitatea de a detecta amenințări încă din fazele timpurii ale boot-ului, cum ar fi bootkit-uri și rootkit-uri.
Analiza sau colectarea de date pentru activități de rețea cu volum mare de date beneficiază de pe urma driverelor kernel.
Driverele kernel oferă protecție împotriva dezactivării de către malware sau atacatori cu privilegii de administrator, deoarece pot fi încărcate foarte devreme în procesul de boot.
În mod normal, termenul „kernel" se referă la nucleul sistemului de operare, partea de bază și critică, care gestionează resursele hardware și comunicarea dintre hardware și software. Codurile care rulează în modul kernel trebuie validate riguros deoarece nu pot fi repornite la fel de ușor ca aplicațiile din modul utilizator.
Recomandările Microsoft
Microsoft recomandă dezvoltatorilor de soluții de securitate și administratorilor IT să:
-Utilizeze minimal senzorii în modul kernel pentru colectarea datelor și aplicarea măsurilor, limitând astfel expunerea la probleme de disponibilitate.
-Mute funcționalitățile complexe în modul utilizator, unde recuperarea este posibilă.
-Folosească tehnologii precum Virtualization-based Security (VBS) și Protected Processes pentru a oferi o protecție robustă a proceselor critice de securitate.
-Implementarea măsurilor de siguranță implicit în Windows 11, care include caracteristici precum Secure Boot, Memory Integrity și lista de blocare a driverelor vulnerabile.
DIN ACEEASI CATEGORIE...
-
Pedeapsă cu închisoarea pentru doi părinți care și-au lăsat copiii în camera de hotel și s-au dus la petreceri. Cel mai mic, un bebeluș de șase luni, a fost testat pozitiv la cocaină
Un cuplu britanic care și-a lasat cei trei copii mici singuri intr-un hotel din Spania pentru a ieși „la petrecere ...
-
De ce 165.000 de milionari în dolari fug din țările lor? Destinația nr. 1 din lume care îi atrage ca un magnet
O noua analiza a firmei de cercetare New World Wealth arata ca in anul 2026 am putea asista la migrația a 165.000 de mil ...
-
Cum a câștigat familia Trump 2,3 miliarde de dolari din criptomonede, în timp ce investitorii au pierdut sume uriașe
Familia Trump a caștigat 2,3 miliarde de dolari din tranzacții cu criptomonede, anunța Reuters, dupa ce a studiat mii de ...
-
Spania marchează o premieră energetică: Un motor uriaș pe hidrogen a alimentat rețeaua națională de energie electrică
Un motor gigant alimentat cu hidrogen a alimentat cu succes rețeaua naționala de energie electrica a Spaniei, intr-o ini ...
-
Lumea are primul ei trilionar: Averea lui Elon Musk se ridică la 1.100 de miliarde de dolari
Elon Musk tocmai a devenit primul „trillionar” din istoria lumii. Acțiunile SpaceX au inceput sa fie tranzac ...
-
Simptomul specific celor care mor subit: Apare cu câteva luni înainte și ar putea fi un semnal de alarmă care să salveze vieți
Moartea subita cardiaca este una dintre cele mai dramatice urgențe medicale, deoarece apare fara avertisment aparent și ...
-
Rușii instruiesc tinere pentru a seduce soldații ucraineni. Cine cade în capcană sfârșește într-un mod cumplit
Serviciile secrete rusești au inceput sa vaneze adolescente pe internet. Le ademenesc cu bani, iar apoi le pun sa le int ...
-
Misterul din Atlantic îi neliniștește pe oamenii de știință: Fenomenul 'găurii de răcire' ar putea preceda unul dintre cele mai grave scenarii climatice
În sudul Groenlandei și Islandei exista o regiune uriașa a Oceanului Atlantic care sfideaza tendința globala de in ...
-
Planul „StormWall” - Cercetătorii propun un sistem capabil să apere Pământul de furtunile solare
O echipa de cercetatori din Statele Unite propune dezvoltarea unui sistem capabil sa reduca impactul furtunilor solare p ...
-
Avertismentul oamenilor de știință: O substanță chimică „eternă” se acumulează pe Pământ
Substanțele chimice introduse pentru a contribui la refacerea și protejarea stratului de ozon al Pamantului ar putea fi ...
-
Gafă de proporții în armata rusă: documente secrete, parole și ordine operative, publicate din greșeală pe 'Organizația dracului'
Militari din Regimentul 143 Garda Motorizata al armatei ruse au publicat, timp de aproape un an, documente interne, ordi ...
-
Documente declasificate: laboratoare biologice finanțate de SUA, inclusiv în Ucraina. Rusia reacționează vehement
Kirill Dmitriev, reprezentantul special al presedintelui Rusiei pentru investitii si cooperare economica internationala ...
-
Controale ANPC de amploare în București și Ilfov. Pesticide și nereguli la peste jumătate din legumele verificate
Reprezentanții Autoritații Naționale pentru Protecția Consumatorilor (ANPC) anunța ca, din 200 de tone de legume verific ...
-
Inflația a explodat la aproape 11%, iar puterea de cumpărare s-a prăbușit. Analist economic: "Suta de lei valorează acum 70"
Romania economica se intoarce vertiginos in timp, iar buzunarele cetațenilor deconteaza direct deciziile politice recent ...
-
România este efectiv pe marginea prăpastiei: un blocaj legislativ devastator pentru buget
Pe fondul unui climat politic tensionat, economia Romaniei se confrunta cu un blocaj major cauzat de disfuncționalitați ...
-
Procurorii au pus sechestru pe o casă şi două terenuri deţinute de influencerul Makaveli, acuzat de evaziune fiscală
Procurorii au pus sechestru pe o casa si doua terenuri detinute de influencerul Alexandru Zidaru, cunoscut ca Makaveli. ...
-
Fenomenul care schimbă vremea la nivel global și-a făcut apariția: El Niño a început și se va intensifica
Meteorologii americani au confirmat: El Niño a inceput și se va intensifica. Seceta in Asia, recolte in pericol, ...
-
Medicamentele viitorului, fabricate pe orbită: Industria farmaceutică intră în cursa spațială
Industria farmaceutica ar putea intra intr-o noua era, odata cu extinderea producției de medicamente in spațiu, pe orbit ...
-
Tabla magnetică sau flipchart: ce e mai eficient pentru prezentări interactive? Top produse în 2026 pentru spații de lucru moderne
O prezentare buna nu se bazeaza doar pe slide-uri sau pe discursul celui care vorbește. Conteaza și felul in care ideile ...
-
O confuzie privind denumirea unei proteine a dus la o eroare în alegerea anticorpilor, afectând sute de lucrări științifice
Sute de oameni de știința care studiaza cancerul și imbatranirea au comis o greșeala ușor de evitat, dar semnificativa, ...
-
Descoperire uluitoare: Conștiința ta apare dintr-o vastă rețea „invizibilă”, sugerează un studiu revoluționar
De decenii, neuroștiința a cartografiat harta conștiinței. A identificat neuroni, a cartografiat regiunile creieru ...
-
Fenomen fără precedent: a început să plouă în Antarctica, iar temperaturile ating valori record
Peninsula Antarctica a inregistrat la inceputul lunii iunie temperaturi neobișnuit de ridicate, cu valori care au depași ...
-
Un studiu inedit explică ce se întâmplă în creierul celor care asistă la un concert live
Deși in prezent beneficiem de viniluri hi-fi, de sisteme audio rezidențiale capabile sa concureze cu acustica din cinema ...
-
Facturile la curent și gaze au devenit o povară uriașă pentru români. Cât alocă aceștia din venituri doar pe energie
Concluzie ingrijoratoare a unei analize realizate de Asociația Energia Inteligenta (AEI): facturile la energie ii sarace ...
-
Un livrator de mâncare a aprins rețelele de socializare, după ce a recunoscut că gustă din toate comenzile
Un filmuleț postat pe internet a starnit din nou discuții despre cat de sigura este mancarea pe care o comandam acasa. T ...
-
Îngrijorări mari legate de confidențialitate: cum poți fi văzut, chiar și prin pereți, din cauza semnalului WiFi
Cercetatorii din Germania avertizeaza ca rețelele WiFi obișnuite ar putea deveni o noua forma puternica de supraveghere ...
-
Sfaturi pentru a învinge anemia și a-ți recăpăta pofta de viață
Te privești in oglinda dimineața și observi ca pielea ta și-a pierdut stralucirea naturala, lasand in loc o paloare ingr ...
-
PUBLICARE DISPOZITIV HOTĂRÂRE JUDECĂTOREASCĂ: Dosar nr. 21151/3/2020 – Tribunalul București, Secția a V-a Civilă
În conformitate cu Sentința Civila pronunțata in data de 21.04.2021 de catre Tribunalul București, Secția a V-a Ci ...
-
Piesa de rezistenta din garderoba masculina pe care o ignori in fiecare dimineata
Vara bate la usa si, odata cu ea, vine si dilema vesnica a barbatilor practici: ce pui pe tine cand vrei sa arati bine f ...
-
Start într-un război total sau joc de negociere? Ce se ascunde în spatele noilor atacuri dintre SUA și Iran
Valul de atacuri lansat miercuri dimineața de Corpul Gardienilor Revoluției Islamice asupra bazelor americane din regiun ...
comentarii
Adauga un comentariuAdauga comentariu