Laptop computer showing its screen with blue screen when it has a system error

Gigantikus IT-leállás 2024-ben: kiderült, így bénította meg valójában egyetlen frissítés a világot

2024. július 20. 14:54

A számítógépes rendszerek történetében csak néhány alkalommal fordult elő, hogy egyetlen kóddarab világszerte azonnal tönkretette a rendszereket - tudósított a Wired. Azt a kérdést járták körül, hogy hogyan tudta egyetlen frissítéssel a világ eddigi legnagyobb IT-leállását okozni a CrowdStrike.

Soha nem volt akkora leállás az IT-rendszerekben, mint amit a héten a CrowdStrike frissítés okozott a Windows rendszereiben. A lap emlékeztetett a 2003-as Slammer féregre, az Oroszország által Ukrajnában végrehajtott NotPetya kibertámadásra vagy az észak-koreai WannaCry zsarolóprogramra. Azonban a jelenlegi digitális katasztrófát nem hackerek által kibocsátott rosszindulatú kód, hanem éppen ellenkezőleg, egy biztonsági szoftver frissítése okozta - írják.

A CrowdStrike nevű kiberbiztonsági vállalat egyik szoftverfrissítése véletlenül világszerte megzavarta az informatikai rendszereket. Két internetes infrastruktúra-katasztrófa ütközött össze pénteken, ami repülőtereken, vasúti rendszerekben, bankokban és még sok más helyen okozott fennakadásokat, ahogy arról lapunk is beszámolt. Csütörtök este a Microsoft Azure felhőplatformja széles körű leállást szenvedett el. Péntek reggelre pedig a CrowdStrike hibás szoftverfrissítése miatt Windows számítógépek milliói kerültek újraindítási spirálba.

A probléma forrása egy hibás kód volt, amelyet a CrowdStrike Falcon felügyeleti termékének frissítéseként terjesztettek ki. Ez lényegében egy vírusirtó platform, amely mély rendszereléréssel fut laptopokon, szervereken és útválasztókon, hogy felismerje a rosszindulatú szoftvereket és gyanús tevékenységeket. Az ilyen mély hozzáférés azonban azt jelenti, hogy ha valami rosszul sül el, az egész rendszer összeomolhat.

Mikko Hyppönen, a WithSecure kiberbiztonsági vállalat kutatási igazgatója szerint ez "a történelem legnagyobb esete". A CrowdStrike ügyvezető igazgatója, George Kurtz elmondta az eset kapcsán, hogy azonosították és elkülönítették a problémát, valamint bevetették a javítást. Hangsúlyozta továbbá, hogy nem kibertámadásról van szó. Az érintett gépeket azonban manuálisan kell újraindítani és javítani.

Costin Raiu szerint azonban még ennek a magyarázatnak ellenére is meglepő, hogy egy kernel vezérlő frissítése ekkora globális számítógépes összeomlást tud okozni. Raiu korábban 23 éven keresztül dolgozott a Kaspersky orosz biztonsági szoftvercégénél, és vezette annak fenyegetéselhárítási csapatát. A Kasperskynál töltött évei alatt a Windows szoftverekhez tartozó vezérlő frissítéseket alaposan ellenőrizték és hetekig tesztelték, mielőtt kiadták volna azokat.

Sőt, a kód ellenőrzése és annak kriptografikus aláírása kötelezte a Microsoft is - ez arra utal, hogy a Microsoft is könnyen elkerülhette a CrowdStrike Falcon vezérlőjében kiváltó hibát. A szakértő szerint meglepő, hogy ennyi biztontonsági előírás ellenére megtörtént a tegnapi világméretű kékhalál. „Egy egyszerű vezérlő mindent le tud dönteni. Ezt láttuk itt” - mondja Raiu. 

Bárkinek járhat ingyen 8-11 millió forint, ha nyugdíjba megy: egyszerű igényelni!

A magyarok körében évről-évre nagyobb népszerűségnek örvendenek a nyugdíjmegtakarítási lehetőségek, ezen belül is különösen a nyugdíjbiztosítás. Mivel évtizedekre előre tekintve az állami nyugdíj értékére, de még biztosítottságra sincsen garancia, úgy tűnik ez időskori megélhetésük biztosításának egy tudatos módja. De mennyi pénzhez is juthatunk egy nyugdíjbiztosítással 65 éves korunkban és hogyan védhetjük ki egy ilyen megtakarítással pénzünk elértéktelenedését? Minderre választ kaphatsz ebben a cikkben, illetve a Pénzcentrum nyugdíj megtakarítás kalkulátorában is. (x)

A Microsoft szóvivője elmondta a WIRED-nek, hogy a "CrowdStrike frissítés felelős volt több IT rendszer globális leállításáért", és hozzátette, hogy "a Microsoft nem felügyeli a CrowdStrike által a rendszereiben végrehajtott frissítéseket". Arra nem adtak magyarázatot, hogyhogy nem ellenőrzi a Microsoft a kernel vezérlő frissítéseket.

Raiu emlékeztetett, hogy máskor voltak már hasonló esetek és hogy nem egyetlen cég kezében van a globális kibervédelem. A feladatok megoszlanak különböző kibervédelmi vállalatok között. „Minden biztonsági megoldásnak vannak saját Crowdstrike pillanatai” - mondja Raiu. „Ez nem újdonság, de az esemény mérete igen.”

Azt írják, a katasztrofális helyzet tükrözi az internet törékenységét és mély összefonódottságát. Számos biztonsági szakember elmondta a lapnak, hogy előre láthatók voltak az esetleges összeomlás jelei és azon dolgoztak ügyfeleikkel, hogy minél jobb védelmet építsenek ki ez ellen a hiba ellen: amikor a védelmi rendszer maga okoz leállást.

Címlapkép: Getty Images
NEKED AJÁNLJUK
Kihívásból lehetőség – Innováció a nyelvtanulásban gyerekeknek (x)

A Wörtering matricák megkönnyítik a nyelvtanulást a tanulási nehézségekkel küzdő gyerekeknek.

Sokkal több magyar gyereket bántanak így: igazi kegyetlen világ ez, bárki óriási bajba kerülhet

A "Pisztrángok, szevasztok!" című könyv az online zaklatás és egyéb digitális veszélyek témáját járja körül, különös tekintettel a 7-12 éves korosztályra.

Jön az V. Mindset Meetup hétvégén, építs te is kapcsolatokat, ne maradj le! (x)

Balogh Petya: Ennyi lelkes, inspirált fiatalt egy helyen még nem is láttam életemben.

Járt már homoktövis szüreten? Most megteheti! (x)

Nyílt homoktövis élményszüretet hirdet augusztus-szeptemberre egy Tápió-vidéki, többszörösen díjazott gazda.

Erről ne maradj le!
NAPTÁR
Tovább
2024. november 21. csütörtök
Olivér
47. hét
November 21.
"Helló!" Világnap
November 21.
Halászati világnap
Ajánlatunk
KONFERENCIA
Tovább
REA 2024 SUMMIT – Powered by Pénzcentrum
A magyar Real Estate Agent találkozó a Kalmárok közreműködésével
Future of Finance 2024
Mi lesz a szerepe a pénzügyekben az AI-nak?
Sustainable World 2024
Zöld finanszírozási lehetőségek, befektetési döntések, ESG megfelelés
EZT OLVASTAD MÁR?