Leleplezte a pénteki globális informatikai katasztrófa okát a CrowdStrike biztonsági cég. A vállalat kiberbiztonsági szoftvere világszerte körülbelül 8,5 millió windowsos számítógépet és szervert ütött ki egy rossz frissítéssel, a helyzet miatt a cég vezetőjének szerdán még az amerikai nemzetbiztonsági bizottság előtt is meg kell jelennie egy meghallgatás erejéig.
A CrowdStrike friss blogbejegyzése szerint az történt pénteken, amit mindenki sejtett: a kiadása előtt egyszerűen nem tesztelte le a frissítést. A kérdéses patch automatizáltan lett összeállítva, majd átment egy szimulált típusú gépi ellenőrzésen, azonban ez az ellenőrzőrendszer nem vette észre a Windows állandó újraindulását kiváltott tartalmi hibáját.
Ezt követően a CrowdStrike rögtön neki is látott a hibás frissítés széles körű terjesztésének, életszagú munkakörnyezetben semmiféle tesztelés sem történt.
A CrowdStrike szerint a mostani katasztrófa hatására javítani fogja a patchek tesztelésének a folyamatát, a gépi ellenőrzőeszközeinek továbbfejlesztése mellett klasszikus helyi tesztelést is végrehajt majd valódi munkakörnyezeteket futtató számítógépeken. Végül a frissítéseket hullámokban fogja terjeszteni, így ha megint sikerül rossz frissítést kiadnia, akkor az kevesebb ügyfélnél okoz majd problémát a terjesztésének leállítása előtt.
Ha szeretne még több érdekes techhírt olvasni, akkor kövesse az Origo Techbázis Facebook-oldalát, kattintson ide!