Újabb segítség érkezett a CrowdStrike-javításhoz
A Microsoft kiadott egy olyan ingyenes segédprogramot, amivel könnyebbé tehető a CrowdStrike frissítés által megbénult számítógépek helyreállítása.Korábban már beszámoltunk a CrowdStrike által kiadott azon útmutatásokról, amelyek révén a múlt héten világszerte nagyon komoly fennakadásokat okozó frissítés által használhatatlanná tett számítógépek helyreállítása elvégezhető. Azóta a Microsoft kidolgozott egy újabb hivatalos módszert, ami némileg könnyebbé, gyorsabbá teheti a javítást. Ugyan ez sem jelent nagyfokú, központosítható automatizálást a helyreállítás tekintetében, de pár lépéssel lerövidíti a folyamatokat.
A Microsoft tulajdonképpen egy WinPE helyreállító eszközt tett közzé, ami például egy pendrive-ról történő bootolást követően automatikusan elvégzi a problémás CrowdStrike állományok (driverek) eltávolítását.
A bootolható helyreállító eszköz készítéséhez mindössze egy PowerShell scriptet kell letölteni a Microsofttól, ami aztán elvégzi a pendrive felkészítését. Ehhez a következőre van szükség:
- Windows kliens számítógép (64 bites)
- 8 GB szabad tárhely
- USB-s adattároló, például egy pendrive, amin minimum 1 GB szabad helynek kell lennie, és az adathordozó nem lehet nagyobb mint 32 GB (az alkalmazott FAT32 fájlrendszer miatt).
A Microsoft eszköze (PowerShell script) az alábbi link segítségével szerezhető be:
https://go.microsoft.com/fwlink/?linkid=2280386
Miután a pendrive elkészül, akkor azzal elindíthatóvá válhatnak a megbénult számítógépek, és automatikusan lefutnak a szükséges műveletek (vagyis a problémás CrowdStrike fájlok törlése - naplózás és biztonsági mentés nélkül).
A helyreállítást ugyanakkor nehezítheti, ha olyan PC-t vagy szervert kell javítani, amely BitLocker titkosítást használ, ugyanis ilyen esetben a helyreállító kulcs megadására is szükség van.
-
A GitLab fejlesztői két sebezhetőségről adtak hírt.
-
Az IBM Security Guardium több tucat hibajavítással gyarapodott.
-
A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.
-
A HAProxy egy újonnan feltárt biztonsági hiba miatt válhat támadhatóvá.
-
A Zyxel USG FLEX H szériás hálózati eszközökhöz egy hibajavítás érkezett.
-
A Cisco egyes biztonsági megoldásaihoz fontos patch-eket adott ki.
-
A VMware vCenter Server fontos biztonsági javítást kapott.
-
Kritikus veszélyességű, nulladik napi biztonsági hibát javított a Fortinet.
-
Több mint egy tucat patch érkezett az IBM Storage Protect Serverhez.
-
Az IBM a QRadar SIEM platformja kapcsán egy biztonsági közleményt adott ki.
Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.
A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára egyéb szolgáltatások is elérhetővé váltak az oldalon keresztül.