Analiza Microsoft asupra incidentului global provocat de CrowdStrike. Ce spune gigantul tech
Postat la: 31.07.2024 | Scris de: ZIUA NEWS
Un incident global recent a fost declanșat de CrowdStrike, un furnizor major de soluții de securitate cibernetică, și a generat numeroase probleme pentru utilizatorii de Windows din întreaga lume. Microsoft a oferit o analiză detaliată pentru a clarifica cauzele tehnice și a propune soluții pentru prevenirea unor astfel de incidente în viitor.
Cauzele tehnice ale incidentului
CrowdStrike a descoperit că problema principală a fost o eroare în driverul lor, CSagent. Acest driver a încercat să acceseze o parte a memoriei care nu îi era permisă, provocând erori de tip Blue Screen of Death (BSoD). Microsoft a folosit instrumente speciale, precum Microsoft WinDBG Kernel Debugger, pentru a investiga eroarea și a confirmat descoperirile CrowdStrike. Problema era localizată în modulul csagent.sys, care monitorizează și interceptează operațiunile pe fișiere, inclusiv crearea și modificarea acestora.
Driverul CSagent este crucial pentru soluțiile de securitate deoarece permite scanarea fișierelor noi adăugate pe stocare și monitorizarea activității sistemului pentru a detecta comportamente potențial periculoase. Acest incident a evidențiat importanța validării riguroase a driverelor și a desfășurării unor practici corespunzătoare pentru a preveni astfel de probleme de disponibilitate.
Importanța driverelor kernel în soluțiile de securitate
Produsele de securitate, inclusiv cele dezvoltate de Microsoft și CrowdStrike, se bazează adesea pe drivere care rulează în „modul kernel" din mai multe motive:
Driverele kernel permit vizibilitatea la nivel de sistem și capacitatea de a detecta amenințări încă din fazele timpurii ale boot-ului, cum ar fi bootkit-uri și rootkit-uri.
Analiza sau colectarea de date pentru activități de rețea cu volum mare de date beneficiază de pe urma driverelor kernel.
Driverele kernel oferă protecție împotriva dezactivării de către malware sau atacatori cu privilegii de administrator, deoarece pot fi încărcate foarte devreme în procesul de boot.
În mod normal, termenul „kernel" se referă la nucleul sistemului de operare, partea de bază și critică, care gestionează resursele hardware și comunicarea dintre hardware și software. Codurile care rulează în modul kernel trebuie validate riguros deoarece nu pot fi repornite la fel de ușor ca aplicațiile din modul utilizator.
Recomandările Microsoft
Microsoft recomandă dezvoltatorilor de soluții de securitate și administratorilor IT să:
-Utilizeze minimal senzorii în modul kernel pentru colectarea datelor și aplicarea măsurilor, limitând astfel expunerea la probleme de disponibilitate.
-Mute funcționalitățile complexe în modul utilizator, unde recuperarea este posibilă.
-Folosească tehnologii precum Virtualization-based Security (VBS) și Protected Processes pentru a oferi o protecție robustă a proceselor critice de securitate.
-Implementarea măsurilor de siguranță implicit în Windows 11, care include caracteristici precum Secure Boot, Memory Integrity și lista de blocare a driverelor vulnerabile.
-
Provocarea de pe TikTok care dă fiori medicilor. Avertisment: Produce leziuni ireversibile
PMai multe cantoane din vestul Elveţiei avertizează cu privire la periculoasa "Provocare Paracetamol" care face ravagii ...
-
Numărul persoanelor cu demență va crește dramatic: cercetătorii au descoperit însă un remediu banal
În zilele noastre, populaţia din întreaga lume trăieşte mai mult, iar acest lucru va face ca numărul persoanelor cu deme ...
-
Profeția lui Elon Musk, din urmă cu un an, s-a adeverit recent: Va fi nevoie de un accident aviatic grav
Elon Musk spunea în urmă cu aproximativ un an că ar fi nevoie de un accident aviatic grav pentru ca guvernul să pună cap ...
-
Unde misterioase, detectate la 165.000 km distanță de Pământ. Explicațiile astronomilor
Semnale electromagnetice cunoscute sub numele de „unde chorus" au fost detectate la o distanță de 165.000 de kilometri d ...
-
Alerta internationala: O bucată uriașă de gheață, cât Parisul, s-a desprins din cel mai mare aisberg din lume
Pentru prima dată, o bucată imensă, aproape la fel de mare ca Parisul, s-a desprins din cel mai mare aisberg din lume, a ...
-
Administrația Biden a trimis prezervative în valoare de 50 milioane de dolari în Fâșia Gaza
Președintele Donald Trump a acuzat administrația Joe Biden că trimite prezervative în valoare de 50 de milioane de dolar ...
-
Șefii FBI au primit ordin să se pensioneze, să demisioneze sau vor fi concediați până luni (CNN). FBI a refuzat să comenteze informațiile
Cel puțin șase șefi ai FBI au primit ordin să se pensioneze, să demisioneze sau să fie concediați până luni, potrivit un ...
-
Cum Să-ți Mobilezi Bucătăria Cât Mai Prietenos Cu Bugetul
Amenajarea bucătăriei este o provocare care combină creativitatea și planificarea atentă, mai ales când vrei să respecți ...
-
Birourile Congresului american, avertizate să nu utilizeze aplicaţia chineză de inteligenţă artificială DeepSeek
Birourile Congresului SUA au fost avertizate să nu utilizeze aplicaţia chineză de inteligenţă artificială DeepSeek, a re ...
-
O piramidă necunoscută intrigă cercetătorii
O structură submersă în formă de piramidă a fost identificată în apropierea Insulelor Azore din Oceanul Atlantic, generâ ...
-
Concurență acerbă în lumea AI - A apărut modelul care surclasează DeepSeek-V3
Compania chineză de tehnologie Alibaba a lansat miercuri o nouă versiune a modelului său de inteligenţă artificială (AI) ...
-
Afacerile care se prăbușesc după intrarea României în spațiul Schengen. "Unii intenționează să își vândă imobilele și să se mute"
Intrarea României în spațiul Schengen nu este privită cu bucurie de toată lumea. La Nădlac, localnicii sunt disperați, d ...
-
Mii de cetățeni români vor fi expulzați din SUA: Trump vrea să trimită migranții la Guantanamo
Un document publicat de presa din SUA arată faptul că, începând cu 24 noiembrie 2024, există 1.445.549 de persoane care ...
-
Călin Georgescu a făcut plângere la CPI, împotriva lui Iohannis și a CCR: Anularea alegerilor sare în aer
Verdictul Comisiei de la Veneția privind anulare alegerilor din România a fost unul clar: CCR și autoritățile din Români ...
-
Celebrul economist american Nouriel Roubini îl atacă pe Trump: Toate ne vor lovi drastic, vești triste pentru oameni
În ciuda creșterii scurte a piețelor la știrile confirmate despre o a doua președinție a lui Donald Trump, analiștii nu ...
-
Bilanț tragic al accidentului aviatic de la Washington -Se pare că toti cei aflați aflați la bordul aeronavelor au murit. 18 cadavre au fost recuperate din râu
Un avion de pasageri al companiei American Airlines care transporta 60 de pasageri și patru membri ai echipajului care a ...
-
O nouă speranță pentru inimile bolnave: descoperirea medicală care ar putea schimba vieți
Progresele în tratamentul insuficienței cardiace avansate se remarcă prin dezvoltarea unui plasture biologic care ar put ...
-
Zuckerberg a acceptat să-i bage 25 de milioane de dolari lui Donald Trump în buzunar
Meta a acceptat să plătească despăgubiri de 25 de milioane de dolari lui Donald Trump pentru a pune capăt proceselor int ...
-
Descoperire surprinzătoare a cercetătorilor Harvard: Ucigașul tăcut din organism care lovește fatal în floarea vieții
Un nou studiu efectuat de către o echipă de cercetători de la Harvard Medical School, MIT și Spitalul McLean din Massach ...
-
Un fost cercetător în domeniul siguranței AI trage un semnal de alarmă - Ritmul de dezvoltare este terifiant
Un fost cercetător în domeniul siguranței de la OpenAI se declară „destul de terifiat" de ritmul de dezvoltare al inteli ...
-
Servicii ultrasecrete: China a făcut jocuri pentru a răsturna Guvernul Spaniei
O operaţiune chineză pe reţelele de socializare care urmăreşte să stârnească furia politică în Occident a cerut răsturna ...
-
Fetiță de 8 ani moartă în chinuri după ce părinții i-au refuzat insulina convinși că rugăciunile sunt suficiente: "O vindecă Dumnezeu!"
Paisprezece membri ai unui cult religios din Australia au fost găsiți vinovați pentru moartea lui Elizabeth Struhs, o fe ...
-
Transformă-ți rutina de îngrijire cu aparate de tuns și aparate de ras electrice de calitate
Aparatele de tuns și aparatele de ras electrice sunt esențiale pentru rutina zilnică de îngrijire personală. Aceste disp ...
-
Un liceu din cea mai mare capitală a Europei a înlocuit toți profesorii: Inteligența artificială le predă elevilor
Pregătirea pentru examene cu ajutorul inteligenţei artificiale (AI) şi nu cu un profesor: un liceu privat din Londra a d ...
-
Procurorul care s-a ocupat de recuperarea brățărilor dacice despre furtul din Olanda. Ce șanse sunt ca tezaurul să fie recuperat
Fostul procuror general al României, Augustin Lazăr, cel care s-a ocupat de recuperarea brățărilor dacice, spune că el c ...
-
Un bărbat a decedat la Spitalul Morții din Slatina pentru că nu era de gardă un cardiolog
Un bărbat de 66 de ani din Slatina a făcut la finalul săptpmânii trecute trei preinfarcturi în decurs de trei ore şi ar ...
-
Fișierele de asasinat JFK, RFK și MLK au fost desecretizate. Acestea dezvăluie planul nemilos al elitelor globale de a-i reduce la tăcere pe cei care le-au sfidat!
Ordinul executiv al lui Donald Trump de desecretizare a tuturor documentelor guvernamentale rămase legate de asasinatele ...
-
Creștere inexplicabilă a afecțiunilor cardiace: oamenii de știință solicită mai multe cercetări asupra efectelor secundare ale vaccinurilor anti-COVID
Experții canadieni solicită mai multe cercetări privind afecțiunile cardiace legate de vaccinurile Covid. Aceștia se tem ...
-
Un faimos expert în finanțe avertizează după ziua neagră de pe bursa americană: "Haosul de la Nvidia este doar începutul"
Hassim Taleb, autorul cărții „Lebăda Neagră", a avertizat marți, 28 ianuarie, că vânzările masive ale acțiunilor Nvidia ...