Za největší IT výpadek v historii nemůže virus, ale antivirus. CrowdStrike „rozbil“ 8,5 milionu počítačů | Ilustrace: AI DALL-E

Ilustrace: AI DALL-E

Za největší IT výpadek v historii nemůže virus, ale antivirus. CrowdStrike „rozbil“ 8,5 milionu počítačů

Bezpečnostní balík CrowdStrike můžeme po pátku označovat za nomen omen. Jeho nepovedená aktualizace totiž opravdu zasáhla dav. Microsoft na svém blogu odhaduje, že chybu postihla asi 8,5 milionu počítačů s Windows.

To je sice méně než procento celosvětové uživatelské základny, avšak když mezi těmi počítači byly důležité podnikové systémy nebo servery v cloudové infrastruktuře Azure, výpadek mohl ovlivnit další miliony či desítky milionu lidí. Aerolinky rušily lety, problémy měly některé banky, televize apod. V Česku kvůli CrowdStriku padly mj. systémy Generali České pojišťovny nebo lékárenské sítě Benu.

Microsoft se společností CrowdStrike problém během chvilky diagnostikoval, ale potíže byly s řešením. Stačilo smazat soubor C-00000291*.sys v adresáři C:\Windows\System32\drivers\CrowdStrike. Avšak postižené počítače nenastartovaly, resp. po bootu končily na nechvalně proslulé modré obrazovce smrti. Takže se musely nejprve spustit v nouzovém režimu. V řadě případů bez funkční vzdálené správy tak ajťáci museli opravovat ručně jeden počítač za druhým.

Určitě si přečtěte

Články odjinud