- Saat patch terbaru untuk lini produk Falcon yang didistribusikan oleh perusahaan keamanan siber CrowdStrike diterapkan, muncul masalah yang menyebabkan sistem Windows berhenti secara tidak normal (blue screen)
- Gangguan operasional akibat error layanan berskala besar terjadi di bank, maskapai, TV, dan lainnya di seluruh dunia
- Cara penanganan darurat
- Metode 1: Boot ke Safe Mode lalu hapus file
"C-00000291*.sys" di Windows/System32/Drivers
- Metode 2: Setelah boot ke Safe Mode, ubah nama folder CrowdStrike
- Metode 3: Setelah boot ke Safe Mode, ubah registry agar
CSAgent tidak berjalan otomatis
- CrowdStrike telah merilis file yang memulihkan perubahan ke kondisi semula, tetapi untuk perangkat yang menampilkan blue screen, terapkan salah satu dari tiga metode di atas
4 komentar
Krisis CrowdStrike memberi para rival peluang untuk menyerang
Kemenangan K-pemisahan jaringan!
Terkait hal ini, bandara/rumah sakit/pengadilan/bank di seluruh dunia ikut lumpuh.
Di artikel NYT Outage for Microsoft Users Knocks Out Systems for Airlines and Hospitals in Chaotic Day Anda bisa melihat berbagai situasinya.
Pernyataan resmi CrowdStrike https://crowdstrike.com/blog/…
Untuk instance Windows yang ada di AWS dan Azure, masing-masing penyedia cloud juga telah memublikasikan metode pemulihannya.