ManşetlerTeknoloji

CrowdStrike’ın hatalı güncellemesi dünya genelinde 8,5 milyon Windows cihazını etkiledi

CrowdStrike’ın hatalı güncellemesi dünya genelinde 8,5 milyon Windows cihazını etkiledi
Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle

Geçtiğimiz cuma günü, CrowdStrike tarafından yayınlanan bir güncelleme, dünya genelinde 8.5 milyon Windows cihazında ciddi sorunlara yol açtı. Microsoft, bu sayının tüm Windows cihazlarının yüzde birinden azını oluşturduğunu belirtse de, yaşanan teknik aksaklıklar perakende, bankacılık, havacılık gibi birçok sektörde geniş çaplı problemlere sebep oldu.

CrowdStrike, yaşanan bu olayın ardından teknik bir açıklama yaparak, sorunun neden kaynaklandığını ve neden bu kadar çok sistemin etkilendiğini detaylı bir şekilde anlattı. Sorunun merkezinde, Falcon sensörünün davranışsal koruma mekanizmalarında kullanılan konfigürasyon dosyaları yer alıyor.

CrowdStike sorunun kaynağı: Konfigürasyon dosyaları

CrowdStrike’ın açıklamasına göre, Falcon sensörünün işletim sisteminde belirli işlemleri nasıl değerlendirdiğini belirleyen konfigürasyon dosyaları, bu problemin ana sebebi olarak gösterildi. Bu dosyalar, CrowdStrike tarafından yeni taktik, teknik ve prosedürlere yanıt olarak günde birkaç kez güncelleniyor. Ancak, 19 Temmuz 2024 tarihinde TSİ 07.09’da yayınlanan bir sensör konfigürasyon güncellemesi, bir mantık hatası tetikleyerek sistem çökmesine ve Mavi Ekran (BSOD) hatasına neden oldu.

Sorunun etki alanı oldukça genişti. Windows 7.11 ve üzeri sürümleri çalıştıran sistemler, bu güncellemeyi TSİ 07.09 ile 08.27 arasında indirdikleri takdirde bu çökmeye maruz kaldı. Bu güncelleme, otomatik güncellemeleri önlemeye yönelik ayarların bulunmasına rağmen, tüm bilgisayarlara zorla gönderildi.

Güvenlik araştırmacısı ve Objective See kurucusu Patrick Wardle, bu sorunla ilgili yaptığı analizde, “C-00000291” adlı dosyanın mantık hatasına yol açarak işletim sistemi çökmesine neden olduğunu belirtti. Wardle’a göre, CSAgent.sys dosyası üzerinden gerçekleşen bu çökme, Windows işletim sisteminin kritik bileşenlerinden birinin hatalı çalışmasına sebep oldu.

Günün Öne Çıkan Fırsatları

Baseus Energeek GR11: Dizüstü bilgisayarı da şarj eden powerbank sepette 3.823,20 TL
Baseus Energeek GR11: Dizüstü bilgisayarı da şarj eden powerbank sepette 3.823,20 TL
Satın Al
Apple Watch Series 9: Hücresel bağlantılı 41 mm model sepette 21.849,05 TL
Apple Watch Series 9: Hücresel bağlantılı 41 mm model sepette 21.849,05 TL
Satın Al
Havit H2039BG: Üç bağlantı seçenekli oyuncu kulaklığı 1.999 TL
Havit H2039BG: Üç bağlantı seçenekli oyuncu kulaklığı 1.999 TL
Satın Al
EZVIZ DP2C: Ekranlı görüntülü kapı dürbünü 5.999 TL
EZVIZ DP2C: Ekranlı görüntülü kapı dürbünü 5.999 TL
Satın Al
Huawei WiFi Mesh X1 Pro: Wi-Fi 7 ve dört 2,5 Gbps port 5.999 TL
Huawei WiFi Mesh X1 Pro: Wi-Fi 7 ve dört 2,5 Gbps port 5.999 TL
Satın Al
Tümünü Gör Daralt
Tüm Fırsatları Gör

REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.

CrowdStrike, kullanıcıların bu tür sorunlarla karşılaşmasını önlemek amacıyla hızlı bir şekilde müdahale ederek sorunu çözmeye çalıştı. Ancak, yaşanan bu durum, şirketlerin ve bireylerin dijital güvenlik sistemlerine olan güvenini sarsmış durumda. Özellikle, büyük şirketler ve finansal kurumlar gibi hassas verilerin bulunduğu sektörlerde, bu tür teknik aksaklıklar ciddi sonuçlar doğurabiliyor.

Teknoblog artık WhatsApp'taGünün en iyi teknoloji fırsatları ve kaçırmamanız gereken büyük haberler, telefonunuza gelsin.
Kanala Katıl