Analiza Microsoft asupra incidentului global provocat de CrowdStrike. Ce spune gigantul tech
Postat la: 31.07.2024 | Scris de: ZIUA NEWS

Un incident global recent a fost declanșat de CrowdStrike, un furnizor major de soluții de securitate cibernetică, și a generat numeroase probleme pentru utilizatorii de Windows din întreaga lume. Microsoft a oferit o analiză detaliată pentru a clarifica cauzele tehnice și a propune soluții pentru prevenirea unor astfel de incidente în viitor.
Cauzele tehnice ale incidentului
CrowdStrike a descoperit că problema principală a fost o eroare în driverul lor, CSagent. Acest driver a încercat să acceseze o parte a memoriei care nu îi era permisă, provocând erori de tip Blue Screen of Death (BSoD). Microsoft a folosit instrumente speciale, precum Microsoft WinDBG Kernel Debugger, pentru a investiga eroarea și a confirmat descoperirile CrowdStrike. Problema era localizată în modulul csagent.sys, care monitorizează și interceptează operațiunile pe fișiere, inclusiv crearea și modificarea acestora.
Driverul CSagent este crucial pentru soluțiile de securitate deoarece permite scanarea fișierelor noi adăugate pe stocare și monitorizarea activității sistemului pentru a detecta comportamente potențial periculoase. Acest incident a evidențiat importanța validării riguroase a driverelor și a desfășurării unor practici corespunzătoare pentru a preveni astfel de probleme de disponibilitate.
Importanța driverelor kernel în soluțiile de securitate
Produsele de securitate, inclusiv cele dezvoltate de Microsoft și CrowdStrike, se bazează adesea pe drivere care rulează în „modul kernel" din mai multe motive:
Driverele kernel permit vizibilitatea la nivel de sistem și capacitatea de a detecta amenințări încă din fazele timpurii ale boot-ului, cum ar fi bootkit-uri și rootkit-uri.
Analiza sau colectarea de date pentru activități de rețea cu volum mare de date beneficiază de pe urma driverelor kernel.
Driverele kernel oferă protecție împotriva dezactivării de către malware sau atacatori cu privilegii de administrator, deoarece pot fi încărcate foarte devreme în procesul de boot.
În mod normal, termenul „kernel" se referă la nucleul sistemului de operare, partea de bază și critică, care gestionează resursele hardware și comunicarea dintre hardware și software. Codurile care rulează în modul kernel trebuie validate riguros deoarece nu pot fi repornite la fel de ușor ca aplicațiile din modul utilizator.
Recomandările Microsoft
Microsoft recomandă dezvoltatorilor de soluții de securitate și administratorilor IT să:
-Utilizeze minimal senzorii în modul kernel pentru colectarea datelor și aplicarea măsurilor, limitând astfel expunerea la probleme de disponibilitate.
-Mute funcționalitățile complexe în modul utilizator, unde recuperarea este posibilă.
-Folosească tehnologii precum Virtualization-based Security (VBS) și Protected Processes pentru a oferi o protecție robustă a proceselor critice de securitate.
-Implementarea măsurilor de siguranță implicit în Windows 11, care include caracteristici precum Secure Boot, Memory Integrity și lista de blocare a driverelor vulnerabile.
DIN ACEEASI CATEGORIE...
-
Cercetătorii de la Meta au reușit să creeze un model AI care să citească gândurile fără implanturi cerebrale
Un nou model de inteligența artificiala (AI) poate scana creierul folosind echipamente neinvazive și poate transforma ga ...
-
Fizicienii dau totul peste cap: Cercetările au arătat că timpul curge în două direcții, chiar și spre trecut
Cercetatorii de la Universitatea Surrey din Marea Britanie au descoperit, cu ajutorul fizicii cuantice, ca timpul poate ...
-
JD Vance dă o replică acidă în scandalul cu vărul său care luptă în Ucraina: "Noi suntem idioții utili ai lui Vladimir Putin"
Vicepresedintele american JD Vance declara la Fox News ca nu a dezvaluit niciodata prezenta varului sau primar in Ucrain ...
-
Bursele din SUA se prăbușesc: Taxele vamale cu care amenință Trump generează haos
E haos pe bursele din SUA dupa ce Donald Trump a amenințat in repetate randuri cu taxe vamale majorate. Taxele vamale an ...
-
O formulă matematică ar putea fi dovada supremă a existenței lui Dumnezeu, afirmă un important om de știință
Dr. Willie Soon, astrofizician și inginer aerospațial, care a lucrat mult timp la Harvard și la Smithsonian Centre for A ...
-
Dalai Lama face o profeție importantă: a dezvăluit locul unde se va naște succesorul său
Dalai Lama, liderul spiritual al budistilor tibetani, scrie intr-o noua carte, publicata marti, ca succesorul sau se va ...
-
Rafila avertizează despre medicamentele false de pe internet: Oamenii cumpără talc presat și colorat în diverse forme
Ministrul Sanatații, Alexandru Rafila, a declarat, marți, ca oamenii cumpara de pe internet talc presat și colorat in di ...
-
Nu imobiliarele, nu piața crypto: Asta e investiția cu care nu poți da greș în plină criză!
Mulți romani vor sa investeasca bani pentru a se imbogați rapid, insa puțini sunt cei care pot aprecia in ce anume e bin ...
-
Aşa cum nu s-a mai întâmplat niciodată - Spherex a fost lansat pentru a căuta apă şi alte ingrediente ale vieţii în Calea Lactee
Cel mai nou telescop spatial al NASA s-a indreptat marti spre orbita pentru a cartografia intregul cer, asa cum nu s-a m ...
-
Dorin Cojocaru: Autoritățile române au anticipat extinderea febrei aftoase și au luat măsuri preventive încă din decembrie
Autoritatea Naționala Sanitara Veterinara și pentru Siguranța Alimentelor (ANSVSA) a convocat, marți, o ședința a Centru ...
-
Anonymous jubilează după decizia CCR: "Surogatul lui Elon Musk și al Kremlinului a primit interdicție de a candida la alegeri"
Judecatorii Curții Constituționale au confirmat decizia Biroului Electoral Central și au respins candidatura lui Calin G ...
-
Ce informații despre Călin Georgescu au fost descoperite de hackeri în computerul lui Dughin: Întâlnirea secretă la care a participat
Documentele scurse din sistemul informatic al lui Aleksandr Dughin, ideologul rus ultranaționalist și apropiat al lui Pu ...
-
Vara 2025: Când vine canicula în acest an? Temperaturile vor fi rapid peste 30 de grade
Meteorologii de la Accuweather au publicat prognoza inițiala pentru vara anului 2025, valabila pentru București. Aceasta ...
-
Sef al Ligii Studenților anchetat de politie pentru libertarianism si complot cu o organizatie ostilă: "Bă, cât de proști puteți fi? Băgați-i la bulău pe Menger si Hyek!"
Silvian Emanuel Man, presedinte de onoare al Ligii Studentilor, este anchetat de Poliție in mod abuziv pentru ca ar orga ...
-
Oamenii de știință tocmai au descoperit un beneficiu uriaș al cafelei pentru sănătate
Ca și cum bautorii de cafea ar avea nevoie de inca o scuza pentru a continua sa iși prepare ceașca preferata, noi cercet ...
-
Nu răspunde niciodată la numerele de telefon care încep cu aceste cifre
Escrocii schimba constant tacticile pentru a patrunde in viața personala a oamenilor și pentru a le fura date sensibile. ...
-
Rețeaua de propagandă rusă influențează răspunsurile Inteligenței Artificiale. Cercetare pe zece chatboturi populare
Cele mai utilizate chatboturi de inteligența artificiala sunt infectate cu dezinformare rusa, arata un raport recent rea ...
-
Românii, ținta unei escrocherii grave: în schimbul a doar 9,95 lei, poți pierde sume uriașe de bani
Directorul Național de Securitate Cibernetica trage un semnal de alarma cu privire la o noua metoda de inșelaciune care ...
-
Modelele AI trișează pentru a câștiga la șah
Un studiu recent a constatat ca inteligența artificiala, atunci cand se confrunta intr-un joc strans de șah, recurge ade ...
-
Voica Theodoru, fiica generalului urmărit de DIICOT, revoltată la adresa autorităților: 'Statul român este vândut, bețiv și violent'
Voica Theodoru, fiica generalului maior (rtr) Radu Theodoru, a vorbit despre despre percheziția efectuata de DIICOT in l ...
-
Ce scrie în anexa la declarația de avere pe care Călin Georgescu nu a semnat-o. Apare inclusiv mașina de la Potra
Calin Georgescu, candidat la alegerile prezidențiale, a depus o anexa la declarația sa de avere, in care recunoaște bunu ...
-
Horațiu Potra cheamă mercenarii la război civil: Ieșiți la luptă, băieți! Cei care au arme acasă, să iasă cu ele în stradă
Liderul mercenarilor Horațiu Potra a dat un mesaj pe grupurile interne de comunicare ale acestora, mesaj prezentat de ca ...
-
Agraria 2025: 30 de ani de tradiție în agricultura românească
Targul Agraria de la Cluj-Napoca, unul dintre cele mai importante evenimente expoziționale din domeniul agriculturii, an ...
-
Elon Musk spune că Statele Unite ale Americii ar trebui să părăsească NATO: „Nu are sens ca SUA să plătească pentru apărarea Europei"
Miliardarul Elon Musk a sugerat ca SUA ar trebui sa paraseasca NATO, in timp ce tensiunile dintre SUA și aliații lor eur ...
-
Escrocheriile bazate pe inteligență artificială sunt tot mai greu de detectat de autorități. Avertismentul venit de la o mare companie de securitate cibernetică
Fraudele deepfake, identitațile sintetice și escrocheriile bazate pe inteligența artificiala (IA) fac tot mai dificila d ...
-
Dureri de stomac și arsuri: ce poate ajuta?
Durerile și arsurile stomacale pot fi cauzate de o varietate de motive, de la o simpla supraalimentare la probleme organ ...
-
Curățenie generală! Robert F. Kennedy Jr. vrea plecări voluntare ale angajaților Departamentului Sănătății din SUA care lucrează pentru Big Pharma
Tuturor angajatilor de la Departamentul pentru Sanatate si Servicii Sociale (HHS), care este condus de Robert Kennedy jr ...
-
Un avion spațial secret revine pe Pământ după 434 de zile, iar americanii refuză să dezvăluie detalii
Vineri dimineața, la baza Vandenberg din California, avionul spațial fara pilot X-37B a aterizat in siguranța pe Pamant, ...
-
Legătură importantă între un analgezic ieftin și cancer descoperită întâmplator de cercetători
Experimentele pe animale au aratat ca acest medicament imbunatațește capacitatea sistemului imunitar de a lupta impotriv ...
-
Tarifele lui Trump înrăutățesc situația. Mesaj de la Banca Centrală Europeană: "Sunt foarte îngrijorat de economia europeană"
Economia europeana intampina dificultati tot mai mari, iar aceasta situatie ii ingrijoreaza pe economisti. Mario Centeno ...
comentarii
Adauga un comentariuAdauga comentariu