Эксперт Angara Security прокомментировал массовый сбой в работе Windows
Утром 19 июля по всему миру были зафиксированы ИТ-сбои в работе устройств с операционной системой Windows. Это повлекло массовые нарушения работы информационных систем в различных отраслях в Америке, Германии, Великобритании и других странах. На данный момент отменены полеты компаний American Airlines, United Airlines, Delta Airlines, Turkish Airlines, не работают такие сервисы, как Gmail, Amazon, в Великобритании отключен канал Sky News. Сбои в информационных системах Windows-устройств связывают с обновлением в приложении Falcon Sensor от поставщика решений информационной безопасности CrowdStrike. Ошибки в коде обновления вызвали системные сбои, при которых операционная система достигает критического состояния – она больше не может работать безопасно. Компания CrowdStrike уже работает над решением проблемы. О том, почему произошел сбой, рассказал руководитель направления инфраструктурного пентеста Angara Security Роман Просветов. “Надо понимать, что любые обновления ОС или ПО несут в себе изменения, которые могут вызвать сбой в работе всей системы. Такие ситуации происходят достаточно регулярно, если даже просто посмотреть на обновления популярных операционных систем (не говоря уже о программном обеспечении). Конечно, обновления важны и их надо устанавливать. Но устанавливать их сразу же после выхода и без тестирования на рабочие станции пользователей – далеко не самая хорошая идея. По лучшим практикам, необходимо подождать 1-2 недели после выхода обновлени...