News CrowdStrike: Update legt PCs & Server weltweit lahm, Workarounds helfen

Tronix schrieb:
Abwarten, die USA sind noch im Tiefschlaf. Wenn die in den 9to5 starten bekommst sie geschenkt ;)

Deswegen erstmal nur 10 :D Aber ich denke die USA sehen das eher entspannt, shit happens halt ;) Aber ja, ich halte die Augen auf wenn der Kurs aber zu schnell runter geht kann es auch sein, dass der Handel ausgesetzt wird.

der Unzensierte schrieb:
Aber komisch ist das schon. Hat da wer Lunte gerochen? Vor 4 Tagen?

Hat Pelosi Aktien? :D
 
  • Gefällt mir
Reaktionen: Haldi
DJMadMax schrieb:
die ihre Updates nicht paketieren
Aber, das war doch kein Update bei den einzelnen Firmen, sondern bei crowdstrike selbst? Teilweise bekommst du gar nicht mit wenn sich sowas bei dir aktualisiert. Machst du das bei jedem Anti-Virus Update auch?
 
  • Gefällt mir
Reaktionen: Zocker1996, trabifant, konkretor und eine weitere Person
Na immerhin läuft deren Webpage noch 😉 Kam gleich so ein Popup, da schlag ich gleich mal zu.

Screenshot 2024-07-19 113922.png
 
  • Gefällt mir
Reaktionen: Romanow363, cruse und Trefoil80
DJMadMax schrieb:
Dass dazu selbst deutsche Flughäfen, Krankenhäuser und Behörden zählen, ist an Traurigkeit nicht zu überbieten.
Die würde ich bei allem Unheil generell in Reihe 1 vermuten?
(hier in Berlin freut man sich schon wenn überhaupt noch die Türen klappen)
 
  • Gefällt mir
Reaktionen: DJMadMax
@DJMadMax
Noch mal die Frage, machst du das für jedes Anti-Virus Update?
 
Slainer schrieb:
Das versuchen wir derzeit auch zu analysieren, weshalb das so "willkürlich" auftritt; bisher finden wir noch kein Muster.
Ich hatte gestern frei und heute morgen nur 2x BSOD während aber der Desktop schon da war. Evtl. habe ich das böse Update nicht oder nicht ganz geladen in der Nacht ^^
 
Zum Glück nutzen wir Trellix/Zscaler, wollten damals auch zu Crowdstrike.
Mich schreiben gerade andere IT Kollegen an von anderen Firmen, die sind so sauer.

Puhhh heute ist Freitag ich hätte kein Bock auf sowas, einmal im Leben die richtige Entscheidung getroffen :-)
 
  • Gefällt mir
Reaktionen: cruse, Kaulin und knoxxi
@aminos ZScaler nutzen wir auch, es wird geraten für Leute im HO diesen abzuschalten (dann gehen natürlich viele interne Services nicht :D)
 
  • Gefällt mir
Reaktionen: aminos
Heute um 6:00 h zu arbeiten begonnen ... um 9:00 h bereits nachhause gefahren, weil fertig.
Perfekt abgestimmt, mal schauen, was Montag so los ist. 😜
 
  • Gefällt mir
Reaktionen: konkretor und knoxxi
Crowstrike ist neben Microsoft sicherlich einer der größten EDR Anbieter. Warum erwischt es jetzt Krankenhäuser, Banken, Energieerzeuger und Flughäfen? Alles kritische Infrastruktur, ergo Anwender von EDR Lösungen. Die können gar nicht wirklich anders. Wir haben zum Glück eine andere EDR Lösung im Einsatz.
 
  • Gefällt mir
Reaktionen: Romanow363
CB.R schrieb:
hier in Berlin freut man sich schon wenn überhaupt noch die Türen klappen
Ich kenne das legendäre Video zum deutschen Handlaufmuseum auch :D

habla2k schrieb:
Noch mal die Frage, machst du das für jedes Anti-Virus Update?
Ähm... JA? Wenn das PROGRAMM ein Update erfährt, dann muss in kritischen Bereichen auch validiert werden und zwar in einem geschlossenen Netz bei nicht für die Infrastruktur zuständigen Test-PCs.

Eine simple Virensignatur hingegen - falls du das meinst - sorgt nicht für dererlei Probleme.

Außerdem: wer sagt denn, dass du 3x am Tag updaten sollst? Im professionellen Bereich gibt es Patch days und nur an denen wird gepatcht, nicht zwischendurch und schon dreimal nicht automatisch und ohne Aufsicht.

Du siehst aktuell sehr deutlich, was andernfalls (weltweit!!!) passieren kann.
 
  • Gefällt mir
Reaktionen: trb85, Spawn182, Ja_Ge und eine weitere Person
der Unzensierte schrieb:
Dei Aktie (von Crowdstrike) ist im Sturzflug - kurioserweise schon seit 4 Tagen. Könnte an dem Gelaber der Fönfrisur liegen, hat ja auch andere Tech-Titel mitgenommen. Aber komisch ist das schon. Hat da wer Lunte gerochen? Vor 4 Tagen?
Der gesamte NASDAQ ist vorgestern mit nem fetten Minus gestartet und das hat sich über den gestrigen Tag weitergezogen. Das sie dann, mit nem leichten Minus im Vorfeld, knapp 10% fällt ist nicht verwunderlich.
Und jetzt gibt's halt ne ordentliche Packung durch den Fail ;)
Tronix schrieb:
Abwarten, die USA sind noch im Tiefschlaf. Wenn die in den 9to5 starten bekommst sie geschenkt ;)
Da wurden sicherlich mehr als eine handvoll Menschen aus dem Tiefschlaf gerissen und drehen mit der Kaffeemaschine ne Sonderschicht seit ein paar Stunden. Die normalen 9to5er werden davon kaum was mitbekommen.
 
Artikel-Update: Die Probleme halten auch am späten Freitagvormittag weltweit an. Am BER gibt es weiterhin Verspätungen und Ausfälle, von Ausfällen betroffene Fluggäste werden gebeten nicht zum Flughafen zu kommen. Ryanair wiederum hat Fluggäste dazu aufgerufen zum Flughafen zu kommen, falls der Online-Checkin fehlschlägt. Am Flughafen Hamburg werden Flugtickets mit der Hand ausgestellt. Vereinzelt haben Kliniken geplante, aber nicht kritische OPs für heute abgesagt. Bei Sky News fiel in Großbritannien kurzzeitig das Live-Programm aus.

[Embed: Zum Betrachten bitte den Artikel aufrufen.]

Dass parallel auch Microsoft-365-Dienste vielerorts nicht verfügbar waren, steht nach aktuellem Kenntnisstand nicht mit den durch das CrowdStrike-Update initiierten Ausfällen in Verbindung. Microsoft spricht in diesem Fall von einer eigens vorgenommenen Konfigurationsänderung, die zu Problemen geführt hat.

Preliminary root cause: A configuration change in a portion of our Azure backend workloads, caused interruption between storage and compute resources which resulted in connectivity failures that affected downstream Microsoft 365 services dependent on these connections.
 
  • Gefällt mir
Reaktionen: PietVanOwl, henpara, NerdmitHerz und 6 andere
DJMadMax schrieb:
Bravo, hier filtern sich ganz schnell sämtliche Unternehmen heraus, die ihre Updates nicht paketieren (z.B. mit Matrix42) und zuvor selbst validieren.

Dass dazu selbst deutsche Flughäfen, Krankenhäuser und Behörden zählen, ist an Traurigkeit nicht zu überbieten.
Das ist ein Update von Crowdstrike. Das lässt sich nicht gesondert paketieren. Vielleicht lernen die Leute endlich mal, dass man keine gleichgeschaltete Lösung für kritische Systeme einsetzt. Leider werden solche Lösungen wie Crowdstrike ja nur in Top-Level Management Ebene eingekauft, wo Know-How zu möglichen Implikationen fehlt.
Man muss bedenken was es heißt wenn solche Fehler durch ein Software-Testing durchrutschen. Wie will ich dann darauf vertrauen, dass dieses Unternehmen in der Lage ist entsprechende Sicherheitsmaßnahmen zu implementieren um ihre Kunden zu schützen (was ja der einzige Zweck wäre). Immerhin haben die Remote-Access auf Millionen Systeme weltweit.
 
  • Gefällt mir
Reaktionen: Zeitzeuge, Brian.Griffin, ropf und 5 andere
Sithys schrieb:
Ein Schelm wer böses dabei denkt
Naja, klingt eher nicht so:
Dieser Verkauf erfolgte im Rahmen eines vorher festgelegten Handelsplans und steht im Einklang mit den geltenden Vorschriften. Trotz des Verkaufs hält der Mitarbeiter weiterhin eine beträchtliche Anzahl von Aktien des Unternehmens.
Da hätte schon mehr weggehen müssen.
 
  • Gefällt mir
Reaktionen: stevefrogs und floTTes
Jan schrieb:
Dass parallel auch Microsoft-365-Dienste vielerorts nicht verfügbar waren, steht nach aktuellem Kenntnisstand nicht mit den durch das CrowdStrike-Update initiierten Ausfällen in Verbindung. Microsoft spricht in diesem Fall von einer eigens vorgenommenen Konfigurationsänderung, die zu Problemen geführt hat.

Wer macht Freitags Konfigurationsänderung? Das ist eine der ersten Lektionen die man lernt...
 
  • Gefällt mir
Reaktionen: Brian.Griffin, tritratrullala, cruse und 5 andere
Zurück
Oben