Analiza Microsoft asupra incidentului global provocat de CrowdStrike. Ce spune gigantul tech
Postat la: 31.07.2024 | Scris de: ZIUA NEWS

Un incident global recent a fost declanșat de CrowdStrike, un furnizor major de soluții de securitate cibernetică, și a generat numeroase probleme pentru utilizatorii de Windows din întreaga lume. Microsoft a oferit o analiză detaliată pentru a clarifica cauzele tehnice și a propune soluții pentru prevenirea unor astfel de incidente în viitor.
Cauzele tehnice ale incidentului
CrowdStrike a descoperit că problema principală a fost o eroare în driverul lor, CSagent. Acest driver a încercat să acceseze o parte a memoriei care nu îi era permisă, provocând erori de tip Blue Screen of Death (BSoD). Microsoft a folosit instrumente speciale, precum Microsoft WinDBG Kernel Debugger, pentru a investiga eroarea și a confirmat descoperirile CrowdStrike. Problema era localizată în modulul csagent.sys, care monitorizează și interceptează operațiunile pe fișiere, inclusiv crearea și modificarea acestora.
Driverul CSagent este crucial pentru soluțiile de securitate deoarece permite scanarea fișierelor noi adăugate pe stocare și monitorizarea activității sistemului pentru a detecta comportamente potențial periculoase. Acest incident a evidențiat importanța validării riguroase a driverelor și a desfășurării unor practici corespunzătoare pentru a preveni astfel de probleme de disponibilitate.
Importanța driverelor kernel în soluțiile de securitate
Produsele de securitate, inclusiv cele dezvoltate de Microsoft și CrowdStrike, se bazează adesea pe drivere care rulează în „modul kernel" din mai multe motive:
Driverele kernel permit vizibilitatea la nivel de sistem și capacitatea de a detecta amenințări încă din fazele timpurii ale boot-ului, cum ar fi bootkit-uri și rootkit-uri.
Analiza sau colectarea de date pentru activități de rețea cu volum mare de date beneficiază de pe urma driverelor kernel.
Driverele kernel oferă protecție împotriva dezactivării de către malware sau atacatori cu privilegii de administrator, deoarece pot fi încărcate foarte devreme în procesul de boot.
În mod normal, termenul „kernel" se referă la nucleul sistemului de operare, partea de bază și critică, care gestionează resursele hardware și comunicarea dintre hardware și software. Codurile care rulează în modul kernel trebuie validate riguros deoarece nu pot fi repornite la fel de ușor ca aplicațiile din modul utilizator.
Recomandările Microsoft
Microsoft recomandă dezvoltatorilor de soluții de securitate și administratorilor IT să:
-Utilizeze minimal senzorii în modul kernel pentru colectarea datelor și aplicarea măsurilor, limitând astfel expunerea la probleme de disponibilitate.
-Mute funcționalitățile complexe în modul utilizator, unde recuperarea este posibilă.
-Folosească tehnologii precum Virtualization-based Security (VBS) și Protected Processes pentru a oferi o protecție robustă a proceselor critice de securitate.
-Implementarea măsurilor de siguranță implicit în Windows 11, care include caracteristici precum Secure Boot, Memory Integrity și lista de blocare a driverelor vulnerabile.
DIN ACEEASI CATEGORIE...
-
Un fenomen tot mai ciudat se petrece în școli din Europa: Modelul Andrew Tate transformă băieții încă de la cele mai fragede vârste
Influencerii online, cum ar fi Andrew Tate, alimenteaza o crestere a sexismului in sala de clasa, potrivit unui nou stud ...
-
O comoară ascunsă în pământul unui oraș din România: Străzile sunt pavate cu aur
Romania are povesti care rivalizeaza cu basmele, iar una dintre cele mai fascinante se scrie in tacere, la poalele Munti ...
-
Raport secret al CIA: O navă extraterestră a atacat pe Pământ. Soldații umani, transformați instant în 'stâlpi de calcar'
Potrivit unui document declasificat al CIA, in anul 1989 sau 1990 a avut loc o batalie intre soldații Armatei Roșii a UR ...
-
Pastorală de Paști: ÎPS Teodosie spune că libertatea pe care am primit-o în dar de la Creator o folosim într-un sens negativ
În Pastorala de Sfintele Paști adresata clerului, monahilor și credincioșilor din Arhiepiscopia Tomisului, Î ...
-
La Casa Albă teoria scurgerii virusului Covid tinde să devină oficială în plin război comercial cu China
Casa Alba a prezentat o versiune noua paginii sale web dedicata Covid-19, care promoveaza teoria contestata a unei scurg ...
-
Medicamentul luat de mii de români zilnic, retras urgent din farmacii! Pacienții trebuie să verifice imediat cutia
Un medicament prescris frecvent pacienților cu hipertensiune arteriala a fost retras din farmacii in regim de urgența du ...
-
Un cercetător susține că universul nostru a fost creat de către extratereștri ca un experiment de laborator intergalactic
Astronomul Avi Loeb de la Universitatea Harvard avanseaza o ipoteza care ar putea parea desprinsa dintr-un roman SF. El ...
-
Lacul Morii, lacul morții - o poveste horror de la capăt de Bucuresti
Înconjurat de blocuri parasite, fabrici ruginite și buruieni care cresc printre crapaturile asfaltului, Lacul Mori ...
-
Inteligența artificială a elaborat trei scenarii cutremurătoare in urma cărora ar dispărea specia umană
Potrivit Chatbot-ul Google Bard, care a analizat un volum urias de date, traiectoria pe care ne aflam ar putea duce la d ...
-
Dreapta MAGA americană: Cum a devenit o armă ideologică a conservatorilor un simbol al "marxismului cultural" demonizat de republicani
Într-un peisaj politic tot mai fragmentat și ideologizat, numele lui Antonio Gramsci - marxist italian, intemnițat ...
-
Cu ocazia Sfintelor Paști, Jessie Baneș lansează o nouă piesă, încărcată de multă credință: „Răstignirea lui Iisus", versuri Pr. Emil Nedelea Cărămizaru
În pragul Sfintelor Paști, chiar in Vinerea Mare, artista Jessie Baneș a lansat o noua piesa, cu un mesaj evlavios ...
-
Ar putea fi sfârșitul Google: compania găsită vinovată de monopol ilegal în online. Chrome ar putea fi istorie!
Un tribunal federal din SUA a decis joi ca Google a dominat in mod ilegal doua piețe esențiale din industria publicitați ...
-
Criminolog, despre declarațiile controversate ale lui Crin Antonescu: „Sunt asemănătoare unui criminal împotriva umanității"
Criminologul Vlad Zaha, specializat in politici publice in domeniul drogurilor, subliniaza faptul ca pedeapsa capitala n ...
-
Bill Gates anunță o nouă eră: Cum va schimba AI meseriile fundamentale ale omenirii
Bill Gates subliniaza ca declinul demografic, criza forței de munca și avansul tehnologic converg intr-un moment crucial ...
-
Apple face un pas extrem de periculos: O lume în care nimic nu mai e autentic și imaginile sunt manipulate la extrem
Era in care fotografiile pot fi considerate dovezi ale realitații ar putea fi pe cale sa se incheie. Noua funcție Clean ...
-
Cât ar valora azi cei 30 de arginți pe care i-a primit Iuda în schimbul trădării lui Iisus
Cei 30 de arginți primiți de Iuda Iscarioteanul in schimbul tradarii lui Iisus Hristos raman, pana astazi, una dintre ce ...
-
Pierderea in greutate devine o banalitate: A apărut pastila specială pentru slăbit mai tare decât Ozempicul și fără efecte adverse
Pastila experimentala dezvoltata de Eli Lilly, numita orforglipron, a demonstrat efecte comparabile cu cele ale medicame ...
-
Un român a găsit o metodă ingenioasă de a păcăli sistemul caselor self pay din marile hypermarketuri
Marile magazine au introdus casele self pay ca o metoda pentru a grabi procesul de cumparaturi, iar oamenii iși scaneaza ...
-
"Ploaia sângerie" a apărut în România de Paște: Un fenomen periculos, cu efecte vizibile
În weekendul de Paște, Romania va fi lovita de "ploaia sangerie", un fenomen meteo rar pentru care este nevoie sa ...
-
Astronomii fac un anunț uluitor: semne de viață pe o planetă aflată la 124 de ani lumină distanță de Pământ
Astronomii au facut o descoperire spectaculoasa ce ar putea schimba percepția asupra vieții in Univers. Pe o planeta sit ...
-
Descoperire arheologică de proporții pe teritoriul Romaniei: totul a fost posibil cu ajutorul unor drone echipate cu laser
Tehnologia de ultima ora, in special scanarea LIDAR (Light Detection and Ranging) realizata cu ajutorul dronelor, revolu ...
-
Dealerul Maru, reținut de DIICOT. Au aparut rezultatele autopsiei! De ce s-a stins, de fapt, Rares Ion. Ce au gasit medicii
Tudor Duma, cunoscut sub porecla de Maru, a fost reținut de procurorii DIICOT in urma unui incident tragic care a șocat ...
-
Cum să te bucuri cât mai mult de grădina ta vara aceasta?
Vara este anotimpul perfect pentru a petrece timp in aer liber, iar gradina devine un spațiu esențial pentru relaxare, s ...
-
Doze letale în loc de tratament: Un medic a fost inculpat pentru uciderea a 15 dintre pacienţii săi
Un medic german a fost pus sub acuzare pentru uciderea a 15 pacienți, procurorii din Berlin susținand ca acesta a admini ...
-
După ce au gasit ca Soarele are o forma primara de constiență, ficicienii se intreba: "Este Universul viu?"
Legatura dintre conștiința și Univers este un subiect fascinant de cercetare, situat la intersecția dintre neurologie, f ...
-
Echipa „de comando digital" a Pentagonului demisionează în bloc. Șefa "SWAT a tocilarilor": „Ori murim repede, ori murim lent"
Unul dintre cele mai ambițioase experimente de modernizare tehnologica din cadrul Departamentului Apararii al SUA - Defe ...
-
Doi șefi de clan din mafia italiană, capturați de autorități. Își coordonau organizațiile într-un joc PlayStation
Carabinierii au reținut 24 de persoane in urma unei operațiuni intr-un dosar de trafic de droguri și șantaj, printre car ...
-
Timpul ar putea curge invers în jurul nostru și noi nici măcar nu știm. La nivel cuantic, trecutul și viitorul sunt indiscernabile
Trecerea timpului este nenegociabila. Curgerea sa marcheaza progresul vieții noastre, deplasandu-se clar intr-o singura ...
-
Criminalii din agricultură care folosesc erbicide cancerigene șantajează lumea cu o foamete fără precedent
Conglomeratul farmaceutic și agricol Bayer a declarat ca ar putea inceta sa produca cel mai popular erbicid din lume, cu ...
-
Un cetățean al Republicii Moldova a fost reținut de FSB pentru contrabandă cu dispozitive explozive
Cetateanul moldovean Marius Prunianu este suspectat de contrabanda cu dispozitive explozive si de incercare de a comite, ...
comentarii
Adauga un comentariuAdauga comentariu