🏃 Profiteer vroeg van deze Black Friday-actie en krijg nu tot wel 55% korting op InvestingPro!BENUT DE SALE

CrowdStrike software-update veroorzaakt wijdverspreide uitval

RedacteurNatashya Angelica
Gepubliceerd 22-07-2024, 23:52
CRWD
-

Een recente update van de Falcon-sensorsoftware van CrowdStrike (NASDAQ:CRWD), bedoeld om de beveiliging van zijn klanten te verbeteren, heeft vrijdag tot een aanzienlijke wereldwijde storing geleid. De update, die gericht was op bedreigingen voor het Windows-besturingssysteem van Microsoft, bevatte foutieve code die leidde tot systeemcrashes bij verschillende organisaties, waaronder banken, luchtvaartmaatschappijen, ziekenhuizen en overheidskantoren.

Beveiligingsexperts hebben gesuggereerd dat de update waarschijnlijk niet door voldoende kwaliteitscontroles is gegaan voordat deze werd uitgerold. Het probleem werd kort na de uitrol duidelijk, waarbij gebruikers beelden van de "blue screens of death" deelden op sociale media.

Steve Cobb, de chief security officer van Security Scorecard, merkte op dat het problematische bestand mogelijk de gebruikelijke screening- of sandboxing-processen heeft omzeild. Patrick Wardle, een beveiligingsonderzoeker, wees het probleem toe aan een bestand dat configuratie-informatie of handtekeningen bevat die zijn ontworpen om malware te detecteren.

Updates voor beveiligingssoftware zijn gebruikelijk en vinden vaak dagelijks plaats om nieuwe bedreigingen tegen te gaan. Wardle stelde dat de frequentie van deze updates kan hebben bijgedragen aan het gebrek aan grondige tests voor deze specifieke release. De precieze reden waarom de foutieve code in de update werd opgenomen en waarom deze niet werd geïdentificeerd voordat deze klanten bereikte, blijft onbekend.

Als reactie op de verstoringen heeft CrowdStrike informatie verstrekt om de getroffen systemen te helpen herstellen, maar het herstel zal naar verwachting tijd in beslag nemen omdat de gebrekkige code handmatig moet worden verwijderd.

John Hammond, hoofdbeveiligingsonderzoeker bij Huntress Labs, merkte op dat het uitrollen van de update naar een beperkte groep eerst een veiligere strategie zou zijn geweest om dergelijke wijdverspreide problemen te voorkomen. Het is niet de eerste keer dat een beveiligingsbedrijf met een dergelijk probleem te maken krijgt; McAfee's antivirus update uit 2010 verstoorde op vergelijkbare wijze honderdduizenden computers.

De uitgebreide impact van de storing onderstreept de vooraanstaande positie van CrowdStrike in de cyberbeveiligingsindustrie. De software van het bedrijf wordt gebruikt door meer dan de helft van de Fortune 500 bedrijven en verschillende overheidsinstellingen, waaronder het Amerikaanse Cybersecurity and Infrastructure Security Agency.

Reuters heeft bijgedragen aan dit artikel.

Dit artikel is vertaald met behulp van kunstmatige intelligentie. Raadpleeg voor meer informatie onze gebruiksvoorwaarden.

Actuele commentaren

Risico Openbaarmaking: Handelen in financiële instrumenten en/of cryptovaluta gaat gepaard met een hoog risico, zoals de kans dat u het volledige of een deel van het geïnvesteerde bedrag verliest. Daarom is deze activiteit niet voor alle beleggers geschikt. De koersen van cryptovaluta zijn zeer veranderlijk en kunnen worden beïnvloed door externe factoren zoals financiële, regelgevings- of politieke gebeurtenissen. Als u op marge handelt, zijn de financiële risico's nog hoger.
Voordat u besluit te handelen in financiële instrumenten of cryptovaluta, moet u volledig op de hoogte zijn van de risico's en kosten die zijn geassocieerd met de handel op financiële markten. U dient hierbij rekening te houden met uw beleggingsdoelen, ervaring en bereidheid om risico te aanvaarden. Win indien nodig het advies van een expert in.
Fusion Media herinnert u eraan dat de gegevens die op deze website worden vermeld niet per definitie geheel actueel of accuraat zijn. De gegevens en koersen op de website zijn niet altijd verstrekt door een markt of beurs, maar kunnen ook afkomstig zijn van marktmakers. Daarom zullen de koersen mogelijk niet accuraat zijn en kunnen zij afwijken van de daadwerkelijke koers op een markt. Het zijn indicatieve koersen die niet geschikt zijn voor handelsdoeleinden. Fusion Media en de partijen die de op deze website vermelde gegevens verschaffen, aanvaarden geen aansprakelijkheid voor eventuele verliezen of schade als gevolg van uw handelstransacties of uw gebruik van de op deze website vermelde informatie.
Het is verboden de gegevens op deze website te gebruiken, op te slaan, te reproduceren, weer te geven, te wijzigen, versturen of verspreiden zonder expliciete schriftelijke toestemming vooraf van Fusion Media en/of de partij die de gegevens heeft verschaft. Alle intellectuele eigendomsrechten worden voorbehouden door de partijen en/of beurzen die de op deze website vermelde gegevens verschaffen.
Fusion Media zal mogelijk een vergoeding ontvangen van de adverteerders op de website op basis van uw interactie met hun advertenties.
De Engelse versie van deze overeenkomst is de leidende versie en heeft voorrang bij eventuele discrepanties tussen de Engelse versie en de Nederlandse versie.
© 2007-2024 - Fusion Media Limited. Alle rechten voorbehouden.