پیام ویژه

آخرين مطالب

کارشناسان می‌گویند به‌روزرسانی پرحاشیه CrowdStrike که دنیا را گرفتار کرد، احتمالاً بدون بازبینی منتشر شده است ویژه سایر رسانه ها

کارشناسان می‌گویند به‌روزرسانی پرحاشیه CrowdStrike که دنیا را گرفتار کرد، احتمالاً بدون بازبینی منتشر شده است
  بزرگنمايي:

پیام ویژه - زومیت / به‌روزرسانی معیوب CrowdStrike، در سرتاسر جهان دردسر بزرگی برای کاربران ویندوز ایجاد کرد و ظاهراً این آپدیت بدون بازبینی‌های لازم منتشر شده است.
کارشناسان امنیتی می‌گویند به‌روزرسانی روتین نرم‌افزار امنیتی پرکاربرد شرکت CrowdStrike که روز جمعه باعث اختلال گسترده در سیستم‌های کامپیوتری کاربران سرتاسر جهان شد، بدون بازبینی منتشر شده است.
انتظار می‌رفت به‌روزرسانی اخیر نرم‌افزار Falcon Sensorا با آپدیت فهرست تهدیدات شناخته‌شده، امنیت سیستم‌های کاربران CrowdStrike را دربرابر حملات هکری افزایش دهد، اما وجود باگ در فایل‌های به‌روزرسانی، به یکی از گسترده‌ترین اختلالات فنی سال‌های اخیر برای شرکت‌هایی منجر شد که از سیستم‌عامل ویندوز مایکروسافت استفاده می‌کنند.

به گزارش رویترز، اختلال ناشی‌ از آپدیت معیوب CrowdStrike، بانک‌ها، خطوط هوایی، بیمارستان‌ها و ادارات دولتی سرتاسر جهان را تحت‌تأثیر قرار داده است. CrowdStrike راهکاری برای رفع مشکل سیستم‌های آسیب‌دیده منتشر کرد، اما کارشناسان می‌گویند راه‌اندازی مجدد این سیستم‌ها و حذف دستی کد معیوب، زمان‌بر خواهد بود.
استیو کوب، مدیر ارشد امنیت در Security Scorecard که برخی از سیستم‌هایش تحت‌تأثیر به‌روزرسانی معیوب CrowdStrike قرار گرفته بودند، توضیح داد: «ظاهراً فرایند بازبینی یا سندباکسینگ (محیط ایزوله برای اجرای ایمن کد) به دلایلی موفق به کشف کد معیوب نشده است.»
روز جمعه مشکلات اندکی پس‌ از انتشار به‌روزرسانی CrowdStrike آشکار شد و کاربران تصاویری از صفحه‌ی آبی مرگ (Blue Screen of Death) کامپیوتر با پیام‌های خطا را در شبکه‌های اجتماعی منتشر کردند.
پاتریک واردل، محقق امنیتی متخصص در بررسی تهدیدات سیستم‌عامل‌ها می‌گوید با تحلیل‌هایش کد معیوبی را که باعث ایجاد این اختلال بوده، شناسایی کرده است. به‌گفته‌ی واردل، مشکل به‌روزرسانی در فایلی وجود دارد که اطلاعات پیکربندی یا امضاها را نگه‌داری می‌کند. این امضاها کدهایی هستند که انواع خاصی از بدافزار یا کدهای مخرب را شناسایی می‌کنند.
واردل می‌گوید: «به‌روزرسانی امضاها در محصولات امنیتی امری بسیار رایج به‌حساب می‌آید و تقریباً یک‌بار در روز انجام می‌شود؛ زیرا آن‌ها به‌طور مداوم در حال رصد بدافزارهای جدید هستند و می‌خواهند اطمینان حاصل کنند که مشتریانشان دربرابر جدیدترین تهدیدات محافظت می‌شوند. احتمالاً همین دفعات بالای به‌روزرسانی باعث شده است CrowdStrike آن را به‌اندازه‌ی کافی تست نکند.»
هنوز روش ورود کد معیوب به آپدیت CrowdStrike را نمی‌دانیم و علاوه‌براین مشخص نیست چرا قبل‌ از انتشار عمومی، شناسایی نشده است.
جان هموند، پژوهشگر ارشد امنیت در Huntress Labs می‌گوید: «در حالت ایدئال، این به‌روزرسانی ابتدا باید دردسترس گروه محدودی از کاربران قرار می‌گرفت که رویکردی ایمن برای جلوگیری از ایجاد آشفتگی‌های بزرگ است.»
بیش‌ از نیمی از شرکت‌های Fortune 500 و بسیاری از نهادهای دولتی ازجمله آژانس امنیت سایبری آمریکا (CISA) از نرم‌افزار CrowdStrike استفاده می‌کنند.

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/1498300/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

حلقه هوشمند RingConn Gen 2 در نمایشگاه IFA 2024 رونمایی شد

بزرگ‌ترین شگفتی سال خاورمیانه

پزشکیان خاتمی نیست

عصرایران نوشت: از بازرگان تا عشقی!

گسترده‌ترین تظاهرات در تل آویو از آغاز جنگ غزه

جزئیات طرح رژیم صهیونیستی برای اشغال دائمی محور فیلادلفیا

حکم منع تحصیل برادرزاده میرحسین موسوی تعلیق شد

آنر در تمسخر سامسونگ شورش را در آورده است

رانت مومنانه

درخواست کاخ سفید از غول‌های فناوری؛ به مبارزه با سانسور اینترنت در ایران کمک کنید

رقابت با همسایه طماع

سد بلند بازدارندگی حزب‌الله لبنان

حضور یک پهپاد ناشناس عجیب در آسمان چین همه را به وحشت انداخت

وام عشقی که چیزی نیست: یک رئیس جمهور در روز آخر، 5 میلیون دلار برداشته بود و یک خطیب جمعه باغ 1000 میلیارد تومانی!

اعلام خط قرمز ایران

خشم مردم فرانسه از تصمیمات ماکرون

جنین با تلی از ویرانه؛ عقب‌نشینی صهیونیست‌ها پس از 10 روز

بی‌تفاوتی بازار به استعفای عشقی

آیفون 2 متری و 200 کیلویی رکورد گینس را شکست!

قحطی بنزین در شهرهای شمالی

اولین اظهارنظر مدیرعامل تلگرام پس از آزادی

هزینه‌های عمره مفرده اعلام شد

نفی دوقطبی‌سازی

تجمع معترضان مقابل محل اقامت نتانیاهو

چین خطاب به آمریکا: ما تهدید نیستیم بلکه یک فرصت می باشیم

پیگیری وزیر رفاه برای پرداخت یارانه 13 هزار معلول

تحلیل مسعود نیلی از ترس مواجهه با ناترازی‌های اقتصاد ایران

نقش ایلان ماسک در دولت احتمالی دونالد ترامپ مشخص شد

رکوردزنی تهران در آمار شاغلان فقیر

تصورتان از تایلند چیست؟

خانواده‌های اسرای اسرائیلی: نتانیاهو در حال کارشکنی در مذاکرات غزه است

سخنگوی مرکز مبادله: بیش از 25 هزار قطعه سکه فروخته شد

جنایات وحشیانه اسرائیل در زندان‌ها علیه فلسطینیان

ویدئویی دردناک از کودکانی که در اردوگاه پناهندگان النصیرات مجروح شدند

فرود جنگنده های آلمان در فنلاند در 180 کیلومتری مرز روسیه

بذل‌وبخشش فرانسه از دارایی‌های مسدود شده روسیه برای اوکراین

حمله پهپادی حزب‌الله به مقر فرماندهی لشکر 91 ارتش رژیم صهیونیستی

5 نکته درباره وامی که امیرحسین ثابتی نگرفت

درخواست مرد نابینا برای قصاص چشم متهم

تحلیل احمد میدری از خطای بزرگ ایران در مسیر توسعه

وزیر تعاون: یارانه 13 هزار معلول به‌زودی پرداخت می‌شود

روایت تجارت نیوز از رکوردشکنی تعداد و مبلغ تراکنش های بانکی

تظاهرات هزاران هوادار فلسطین مقابل سفارت رژیم صهیونیستی در لندن

وزیر آموزش و پرورش: برنامه درسی مدارس باید بازمهندسی شود

قیمت پردازنده های سری Arrow Lake S اینتل لو رفت

تل‌آویو مانع از سفر «بورل» به اراضی اشغالی شد

تظاهرات گسترده حمایت از فلسطین در 5 کشور اروپایی

حمله پهپادی کی‌یف به انبار مهمات در روسیه

نوه اسحق رابین هم به جرگه فراریان از فلسطین اشغالی پیوست

29 درصد صهیونیست‌ها در سودای مهاجرت از سرزمین های اشغالی