Ovenpå kolossalt nedbrud: Her er Microsofts råd til at undgå nyt Crowdstrike-lignende sammenbrud

Microsoft detaljerer hvordan Crowdstrike-sammenbruddet overhovedet kunne ske - og beskriver hvordan lignende udfald kan undgås i fremtiden.

Artikel top billede

(Foto: Unspalsh)

Det blev kaldt for ’det største sammenbrud i i it-historien’, da en fejlfyldt opdatering af fra sikkerhedsselskabet Crowdstrike tidligere på måneden fik millionvis af Windows-maskiner til at sortne.

For at undgå lignende fadæser, er Microsoft ude med en omfattende vejledning, der skal vise hvordan Windows-brugere fremover kan sikre deres systemer, fra at gennemgå et lignende udfald i fremtiden.

Under overskriften ’Windows Security best practices for integrating af managing security tools’ detaljerer selskabet bade hvordan Crowdstrike-sammenbruddet kunne ske og hvordan man værger sig mod lignende udfald i fremtiden.

Her gennemgås også hvordan Crowdstrikes ’Falcon’-sikkerhedspakke blev loadet direkte ind i Windows kernel, den inderste sikkerhedskerne i styresystemer og samtidig det mest sårbare del af systemer

Her blev der hentet en fejlfyldt opdatering, der forsøgte at tilgå hukommelsesressourcer, det ikke havde adgang til, hvilket resulterer i et system-crash.

For at sikre ens systemer fremadrettet, opfordrer Microsoft at sikkerhedsudbydere fremover minimerer brugen af kernel-adgang, mens Windows-brugere fra deres side opfordres til at søge mod Windows sikkerhedspakke.

Du kan læse Microsofts kulegravning og vejledning her.

Læses lige nu

    Annonce

    Event: Computerworld Summit 2027 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    25. maj 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
    Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

    Nikolaj Henrik Pieter Jansen

    Norriq Danmark A/S

    Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

    Jan Julin

    Genetec