CrowdStrike – De Windows-storing heeft wereldwijd geleid tot verstoringen in ziekenhuizen, luchthavens, het openbaar vervoer en nog veel meer.
George Kurtz, CEO van CrowdStrike, zei dat hij “diepe excuses aanbiedt voor het ongemak en de verstoring” die zijn veroorzaakt door een foutieve update in de software van het bedrijf. Deze update heeft geleid tot een wereldwijde uitval van Windows-systemen, met gevolgen voor luchthavens, ziekenhuizen, het openbaar vervoer en vele andere sectoren en bedrijven.
“Vandaag was er geen beveiligings- of cyberincident. Onze klanten blijven volledig beschermd. We begrijpen de ernst van de situatie en betreuren het ongemak en de verstoring ten zeerste”, luidt de laatste verklaring van Kurtz, die CrowdStrike per e-mail naar de Media stuurde. “We werken samen met alle getroffen klanten om ervoor te zorgen dat de systemen weer werken en dat ze de services kunnen leveren waar hun klanten op rekenen. Zoals eerder opgemerkt, is het probleem geïdentificeerd en is er een oplossing geïmplementeerd.”
CrowdStrike zei dat het probleem te maken heeft met een update van het Falcon-product. Falcon is een stukje endpoint detection and response (EDR)-software, dat op de achtergrond op machines draait om te controleren op tekenen van inbreuk. Het heeft ook zeer bevoorrechte toegang tot de systemen van gebruikers, wat betekent dat wanneer er iets misgaat, dit de machine op bijzonder slopende manieren kan beïnvloeden. In dit geval krijgen Windows-gebruikers die Falcon hebben geïnstalleerd een Blue Screen of Death (BSoD).
Er is een oplossing , die inhoudt dat u de machine opstart in de veilige modus, een specifiek CrowdStrike-bestand genaamd “C-00000291*.sys” vindt en dit verwijdert. Dit is echter makkelijker gezegd dan gedaan, aangezien veel IT-teams deze oplossing fysiek op de computer moeten uitvoeren in plaats van op afstand. Voor gebruikers die Falcon in virtuele machines op Azure-infrastructuur gebruiken, heeft Microsoft aanbevolen om het systeem maximaal 15 keer opnieuw op te starten.
Door de storing liggen vluchten aan de grond en zijn banken gesloten. 404 Media kreeg ook een bericht in handen dat naar werknemers van NewsCorp was gestuurd, waaruit bleek dat de zenders, waaronder de New York Post, HarperCollins en Dow Jones, last hebben van storingen.
De aandelenkoers van CrowdStrike daalde vrijdagmorgen met 20 procent in de premarkethandel .