Не только ПК с Windows потерпели крах: программное обеспечение Falcon от CrowdStrike также атакует компьютеры под управлением Linux.

Не только ПК с Windows потерпели крах: программное обеспечение Falcon от CrowdStrike также атакует компьютеры под управлением Linux.

Как опытный геймер и ИТ-специалист с многолетним опытом за плечами, я не могу не почувствовать укол сочувствия к тем, кто пострадал от ИТ-хаоса, произошедшего на прошлой неделе из-за программного обеспечения Falcon от CrowdStrike. Хотя некоторые самодовольно заявляли, что их системы Linux неуязвимы для неисправного пакета защиты от взлома, оказывается, что и они тоже не были застрахованы.

На прошлой неделе я был среди тех, кто считал, что пережитый нами кризис в сфере ИТ характерен исключительно для ПК с Windows из-за ошибки в пакете антихакерского программного обеспечения. Однако теперь выяснилось, что программа Falcon от CrowdStrike также вызывает аналогичные проблемы в системах Linux. Это непредвиденное развитие событий привело к неожиданному сбою как клиентского, так и серверного компьютера.

В пятницу многие люди хвастались, что используют Linux вместо Windows. Важно напомнить себе, что эта проблема характерна не только для систем Windows.

Как опытный ИТ-специалист с более чем двадцатилетним опытом работы в области кибербезопасности, я на протяжении всей своей карьеры работал с различными решениями в области безопасности. Одним из решений, получивших значительную популярность в последние годы, является CrowdStrike Falcon. Этот пакет защиты от взлома и вредоносного ПО широко используется крупными и малыми предприятиями, а также государственными учреждениями и службами.

Проблемное обновление программного обеспечения приводило к повторяющимся BSOD (синим экранам смерти) на компьютерах с Windows во время запуска. В ответ Microsoft разработала инструмент восстановления, который поможет исправить поврежденные компьютеры. Генеральный директор CrowdStrike Джордж Курц выразил сожаление по поводу этой проблемы.

За тревожными изображениями BSOD (синих экранов смерти для пользователей Windows или экранов сбоя для Linux) в заголовках новостей скрывалась недооцененная деталь: системы Linux также были уязвимы для ошибок Falcon, один из которых был обнаружен за месяц до прошлой недели. проблема. RedHat обнаружила, что программное обеспечение CrowdStrike вызвало панику ядра (эквивалент стоп-ошибки Windows в Linux). The Register добавляет, что предыдущие обновления Falcon вызывали аналогичные сбои в системах Debian и RockyLinux.

Ошибки в программном обеспечении широко распространены в сегодняшней цифровой среде, что делает их почти ожидаемыми для пользователей при работе на компьютерах. Однако не все сбои имеют одинаковый вес. Приложение с несколькими сбоями менее критично, чем приложение, вызывающее сбой ядра операционной системы. Учитывая широкое использование программного обеспечения CrowdStrike, это различие приобретает еще большее значение.

По моему опыту, мне приходилось иметь дело лишь с несколькими компьютерами с меньшими сетями, и их системы Windows работали весьма нестабильно во время обновлений. Чтобы свести к минимуму потенциальные проблемы, я бы протестировал обновление на одном компьютере, прежде чем развертывать его во всей сети.

Как геймер, я сталкивался с ситуациями, когда крупные обновления вызывали неожиданные проблемы. Обновление Falcon в прошлую пятницу стало ярким примером этого, вызвав настоящий сбой. Я не могу утверждать, что в этих случаях всегда виноваты менеджеры ИТ-систем, поскольку виновником здесь, похоже, является CrowdStrike. Однако я твердо убежден, что если вы отвечаете за критически важную систему, вам никогда не следует развертывать обновление без предварительного тщательного тестирования. Лучше перестраховаться и избежать возможных простоев или хаоса.

Неизвестно, установит ли недавний сбой в работе CrowdStrike рекорд самого серьезного в истории, но есть некоторые вещи, которые я могу с уверенностью утверждать. Ценность CrowdStrike на рынке, вероятно, значительно снизится, и ИТ-менеджеры могут стать осторожными в использовании их программного обеспечения в будущем.

Смотрите также

2024-07-22 17:47