Файл размером 42 килобайта положил 8 миллионов компьютеров по всему миру и нанёс ущерб в размере более чем 5 млрд долларов. Это краткие итоги масштабного сбоя Windows. Что произошло в день «синего экрана смерти»?

19 июля в работе ОС Windows произошёл глобальный сбой. Тысячи пользователей увидели «синий экран смерти», работа сотен компаний встала. Сперва с ним познакомились посетители австралийских супермаркетов, затем начали выходить из строя сервера и ПК британского телеканала SkyNews. Больницы, авиаперевозчики, банки вынуждены были вернуться к бумажным документам.

В неразберихе проблему называли «сбоем Windows», но сами Microsoft оказались ни при чём. 19 июля в 7:09 по московскому времени компания кибербезопасности CrowdStrike выпустила очередное обновление для системы Falcon Security. ПО CrowdStrike защищает компьютеры от вредоносных программ и других киберугроз. Система популярна во всём мире: её используют Intel, Ericsson, Mersedes-Benz и сотни других компаний.

Файл с обновлением весил всего 42 килобайта. Falcon обладает полным доступом к памяти и оборудованию, чтобы защищать Windows от любых угроз. Проблемный код в файле заставил драйвер обратиться к неверному участку памяти на уровне ядра ОС — это и вызвало «синий экран смерти».

Всего через 78 минут CrowdStrike выпустили обновление, но ситуацию получилось исправить лишь частично. Пользователи вынуждены были перезагружать ПК раз за разом в надежде, что компьютер скачает и установит исправление. Microsoft рекомендовали 15 перезагрузок подряд, а в случае, если не помогает и такая мера, — вручную удалять драйвер Falcon.

По оценкам страховщиков, в результате сбоя только в США 500 крупнейших по объему выручки американских компаний понесли убытки на общую сумму порядка 5,4 млрд долларов — и это не считая Microsoft.

Подписывайтесь, это Baza

Telegram
Baza

Глобальный сбой в работе Windows затронул банки, операторов связи и аэропорты. У тысяч пользователей Microsoft отображается «синий экран смерти» — всё из-за ошибочного обновления поставщика ПО кибербезопасности CrowdStrike.

Первые сообщения о проблеме пошли…

От Baza