Újabb segítség érkezett a CrowdStrike-javításhoz

A Microsoft kiadott egy olyan ingyenes segédprogramot, amivel könnyebbé tehető a CrowdStrike frissítés által megbénult számítógépek helyreállítása.
 

Korábban már beszámoltunk a CrowdStrike által kiadott azon útmutatásokról, amelyek révén a múlt héten világszerte nagyon komoly fennakadásokat okozó frissítés által használhatatlanná tett számítógépek helyreállítása elvégezhető. Azóta a Microsoft kidolgozott egy újabb hivatalos módszert, ami némileg könnyebbé, gyorsabbá teheti a javítást. Ugyan ez sem jelent nagyfokú, központosítható automatizálást a helyreállítás tekintetében, de pár lépéssel lerövidíti a folyamatokat.
 
A Microsoft tulajdonképpen egy WinPE helyreállító eszközt tett közzé, ami például egy pendrive-ról történő bootolást követően automatikusan elvégzi a problémás CrowdStrike állományok (driverek) eltávolítását.
 
A bootolható helyreállító eszköz készítéséhez mindössze egy PowerShell scriptet kell letölteni a Microsofttól, ami aztán elvégzi a pendrive felkészítését. Ehhez a következőre van szükség:
  • Windows kliens számítógép (64 bites)
  • 8 GB szabad tárhely
  • USB-s adattároló, például egy pendrive, amin minimum 1 GB szabad helynek kell lennie, és az adathordozó nem lehet nagyobb mint 32 GB (az alkalmazott FAT32 fájlrendszer miatt).
 
A Microsoft eszköze (PowerShell script) az alábbi link segítségével szerezhető be:
https://go.microsoft.com/fwlink/?linkid=2280386
 
Miután a pendrive elkészül, akkor azzal elindíthatóvá válhatnak a megbénult számítógépek, és automatikusan lefutnak a szükséges műveletek (vagyis a problémás CrowdStrike fájlok törlése - naplózás és biztonsági mentés nélkül).
 
A helyreállítást ugyanakkor nehezítheti, ha olyan PC-t vagy szervert kell javítani, amely BitLocker titkosítást használ, ugyanis ilyen esetben a helyreállító kulcs megadására is szükség van.
 
  1. 4

    A Django kapcsán két biztonsági hiba látott napvilágot.

  2. 4

    A Zabbix fejlesztői számos biztonsági rendellenességről adtak tájékoztatást.

  3. 4

    Kritikus hibákról számolt be a Veeam a Service Provider Console kapcsán.

  4. 4

    Az Android decemberi frissítésével számos komponens vált biztonságosabbá.

  5. 4

    A Samsung három biztonsági hibáról számolt be az Exynos kapcsán.

  6. 3

    A Zabbix esetében újabb biztonsági frissítésre van szükség.

  7. 3

    A Wireshark fejlesztői két biztonsági rést foltoztak be.

  8. 2

    A Yubico biztonsági frissítést adott ki egyes eszközeihez.

  9. 4

    A GitHub CLI kapcsán egy biztonsági hibára derült fény.

  10. 3

    A VMware Aria Operations öt biztonsági frissítéssel gyarapodott.

Partnerhírek
Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

Hazánkba is megérkezett az ESET Services

​Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.

hirdetés
Közösség