Ezért történt a globális számítógépes katasztrófa

szerver adatközpont kiszolgáló data center hálózat internet server
Fotó: Jordan Harrison / Unsplash
Vágólapra másolva!
A kezdetektől fogva sejtett magyarázattal állt elő a CrowdStrike.
Vágólapra másolva!

Leleplezte a pénteki globális informatikai katasztrófa okát a CrowdStrike biztonsági cég. A vállalat kiberbiztonsági szoftvere világszerte körülbelül 8,5 millió windowsos számítógépet és szervert ütött ki egy rossz frissítéssel, a helyzet miatt a cég vezetőjének szerdán még az amerikai nemzetbiztonsági bizottság előtt is meg kell jelennie egy meghallgatás erejéig.

A CrowdStrike friss blogbejegyzése szerint az történt pénteken, amit mindenki sejtett: a kiadása előtt egyszerűen nem tesztelte le a frissítést. A kérdéses patch automatizáltan lett összeállítva, majd átment egy szimulált típusú gépi ellenőrzésen, azonban ez az ellenőrzőrendszer nem vette észre a Windows állandó újraindulását kiváltott tartalmi hibáját.

Ezt követően a CrowdStrike rögtön neki is látott a hibás frissítés széles körű terjesztésének, életszagú munkakörnyezetben semmiféle tesztelés sem történt.

A CrowdStrike szerint a mostani katasztrófa hatására javítani fogja a patchek tesztelésének a folyamatát, a gépi ellenőrzőeszközeinek továbbfejlesztése mellett klasszikus helyi tesztelést is végrehajt majd valódi munkakörnyezeteket futtató számítógépeken. Végül a frissítéseket hullámokban fogja terjeszteni, így ha megint sikerül rossz frissítést kiadnia, akkor az kevesebb ügyfélnél okoz majd problémát a terjesztésének leállítása előtt.

Ha szeretne még több érdekes techhírt olvasni, akkor kövesse az Origo Techbázis Facebook-oldalát, kattintson ide!

Google News
A legfrissebb hírekért kövess minket az Origo Google News oldalán is!