Artikel top billede

(Foto: Unspalsh)

Ovenpå kolossalt nedbrud: Her er Microsofts råd til at undgå nyt Crowdstrike-lignende sammenbrud

Microsoft detaljerer hvordan Crowdstrike-sammenbruddet overhovedet kunne ske - og beskriver hvordan lignende udfald kan undgås i fremtiden.

Det blev kaldt for ’det største sammenbrud i i it-historien’, da en fejlfyldt opdatering af fra sikkerhedsselskabet Crowdstrike tidligere på måneden fik millionvis af Windows-maskiner til at sortne.

For at undgå lignende fadæser, er Microsoft ude med en omfattende vejledning, der skal vise hvordan Windows-brugere fremover kan sikre deres systemer, fra at gennemgå et lignende udfald i fremtiden.

Under overskriften ’Windows Security best practices for integrating af managing security tools’ detaljerer selskabet bade hvordan Crowdstrike-sammenbruddet kunne ske og hvordan man værger sig mod lignende udfald i fremtiden.

Her gennemgås også hvordan Crowdstrikes ’Falcon’-sikkerhedspakke blev loadet direkte ind i Windows kernel, den inderste sikkerhedskerne i styresystemer og samtidig det mest sårbare del af systemer

Her blev der hentet en fejlfyldt opdatering, der forsøgte at tilgå hukommelsesressourcer, det ikke havde adgang til, hvilket resulterer i et system-crash.

For at sikre ens systemer fremadrettet, opfordrer Microsoft at sikkerhedsudbydere fremover minimerer brugen af kernel-adgang, mens Windows-brugere fra deres side opfordres til at søge mod Windows sikkerhedspakke.

Du kan læse Microsofts kulegravning og vejledning her.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere