Microsoft пусна официалния инструмент за възстановяване, за да се справи с глобалния срив на компютри, причинен от софтуерната актуализация CrowdStrike. Проблемът засегна повече от 8,5 милиона персонални компютри с Windows в световен мащаб, като парализира критични инфраструктури.

Microsoft изчислява, че проблемната актуализация е засегнала повече от 8,5 милиона компютри с Windows. Въпреки че това представлява по-малко от 1% от всички компютри с Windows в света, прекъсването на работата е оказало значително въздействие върху хиляди организации и критична инфраструктура. Както съобщава Tom's Hardware, сред засегнатите са летища, авиокомпании, медийни агенции (включително BBC), болници и дори службите за спешна помощ 911 в няколко американски щата. РБК съобщава, че инфраструктурата на руските организации не е била засегната, тъй като почти никой в Русия не използва антивирус CrowdStrike.

Припомняме, че сривът е възникнал миналия четвъртък, когато актуализацията на CrowdStrike е била инсталирана автоматично на устройствата. Проблемът се състои в това, че CrowdStrike, като доставчик на решения за сигурност, работи на ниво ядро на операционната система. Грешка на това ниво доведе до това, че компютрите спряха да се стартират, като се получи така нареченият син екран на смъртта (BSoD).

Microsoft реагира бързо, като изпрати специалисти в помощ на клиентите. Компанията също така си партнира с CrowdStrike, Google Cloud Platform и Amazon Web Services, за да намери най-ефективните начини за по-бързо отстраняване на засегнатите компютри. Новият инструмент на Microsoft за възстановяване (Recovery Tool) е предназначен да направи отстраняването на проблема много по-лесно и бързо. Преди въвеждането му съществуваше само ръководство стъпка по стъпка, което изискваше ръчна намеса, което можеше да отнеме много време, особено в организации със стотици или хиляди засегнати устройства.

За да използвате Recovery Tool, компанията е предоставила подробни инструкции и списък с предварителни условия. Те включват наличие на поне 8 GB свободно пространство на засегнатия компютър, администраторски права, ключ за възстановяване BitLocker (за компютри с криптиране) и зареждаща се USB памет с капацитет поне 1 GB.

Този инцидент, уви, ясно демонстрира уязвимостта на съвременните ИТ системи и потенциалните рискове, свързани със зависимостта от ограничен брой доставчици на софтуер, вследствие на което една случайна грешка (може би съвсем незначителна) доведе до огромни неудобства и загуби за милиони долари.