News CrowdStrike: Update legt PCs & Server weltweit lahm, Workarounds helfen

vinacis_vivids schrieb:
Die Ausfälle finden sicherlich hauptsächlich auf Intel-CPUs statt?
Wahrscheinlich. Liegt daran, dass Intel auch einfach verbreiteter ist ;) Aber wie in der News zu lesen ist, ist es ein SOftware problem.

Edit: AI und KI in einem?! Die Eierlegendewollmilchsau
 
  • Gefällt mir
Reaktionen: Kaulin und Qyxes
Wiesi21 schrieb:
Das ist ein Update von Crowdstrike. Das lässt sich nicht gesondert paketieren.
Das vielleicht nicht, aber wenn ich alles aus der Hand gebe und mir keine ordentlichen Redundanzsysteme aufbaue, dann habe ich meinen Job verfehlt.
 
  • Gefällt mir
Reaktionen: ropf und Ja_Ge
@DJMadMax
Das ist doch genau was ich gesagt habe, es ist ein Update von CS. Und da kamst du mir noch, was das an deiner Aussage ändern würde. 😅
 
  • Gefällt mir
Reaktionen: DJMadMax
DJMadMax schrieb:
Bravo, hier filtern sich ganz schnell sämtliche Unternehmen heraus, die ihre Updates nicht paketieren (z.B. mit Matrix42) und zuvor selbst validieren.

Dass dazu selbst deutsche Flughäfen, Krankenhäuser und Behörden zählen, ist an Traurigkeit nicht zu überbieten.
Dann hast du das System nicht verstanden.
Crowdstrike ist ein Cloudprodukt. Hier wird nichts paketiert, sondern Updates direkt aus der Cloud heraus verteilt.

Das ist halt der Nachteil, wenn man DevOps macht, da kann man manchmal gar nicht testen.
Übrigens kann sowas aber auch ohne neue Pakete mit neuen Pattern passieren, gabs auch schon solche Fälle. Muss also nicht zwingend komplett neue Software sein. Und neue Pattern testen ist absurd, die kommen bei AV teils im Stundentakt raus.

Daher kann man hier den Kunden keinen Vorwurf machen. Hersteller hats vergeigt.
 
  • Gefällt mir
Reaktionen: Zocker1996, JPsy, Falc410 und 4 andere
KadmosIII schrieb:
Wir stecken mit denen in Vertragsverhandlungen.... ich glaube das überdenkt unser Management jetzt nochmal. Glück im Unglück.
Kann man nur hoffen das die menschlichen Verluste hierbei gen 0 Laufen...

Oder gut verhandeln, um zum Sparpreis zu der unterhaltsamen Software zu kommen, die das Kaffee- und Teetrinken im Homeoffice oder den Spurt über die Autobahn in die Firma fördert.
 
  • Gefällt mir
Reaktionen: trb85
@habla2k
Dann leg meine Aussage eben auf Crowdstrike um, der Fehler hätte dort ja niemals das geschlossene Testnetz verlassen dürfen.

Aber es ist schon bitter, wenn man in der News sogar liest, dass OPs abgesagt werden... weil irgend eine medizinisch vollkommen irrelevante (aber eben für die Infrastruktur mancher Unternehnen notwendige) Software aussteigt... das ist schon ne richtig, richtig harte Nummer.
 
  • Gefällt mir
Reaktionen: trb85, proserpinus, Abrexxes und eine weitere Person
Puh…
Was ein Glück, sind gerade intern auf der Suche um das alte Trellix (ehemals McAfee) abzulösen und von mehreren Seiten wurde Crowdstrike empfohlen. Zum Glück wurde noch nix entschieden. Wäre ein schönes Wochenende geworden Server und ein paar hundert Clients zu retten…
 
Marmormacker schrieb:
Klingt jetzt natürlich wieder wie "Opa erzählt vom Krieg" aber gefühlt hat man den Eindruck überall und nicht nur im IT-Bereich werden solche "Qualitätskontrollen" immer schlechter. Aber vermutlich liegt das einfach nur an der Wahrnehmung. Schockierend isses dennoch, aber vielleicht auch mal ein Weckruf. Zeigt es doch wie verwundbar wir in diesem Bereich sind.
Ich habe den selben Eindruck.

Dafür wird der Papierkrieg immer schlimmer mit irgendwelchen Zertifizierungen, CSIS, und irgendwelchen "bei uns ist alles sicher"-Versprechen...


Wir haben die Produktion übrigens weltweit eingestellt.
Ich glaube die kürzlich veröffentlichte Erhöhung der Gewinnprognose hat sich heute erledigt...
 
  • Gefällt mir
Reaktionen: Zeitzeuge
Crowdstrike war mir bis heute völlig unbekannt. Hätte nicht gedacht, dass das so viele Unternehmen einsetzen.
 
  • Gefällt mir
Reaktionen: habla2k
DJMadMax schrieb:
Bravo, hier filtern sich ganz schnell sämtliche Unternehmen heraus, die ihre Updates nicht paketieren (z.B. mit Matrix42) und zuvor selbst validieren.

Dass dazu selbst deutsche Flughäfen, Krankenhäuser und Behörden zählen, ist an Traurigkeit nicht zu überbieten.
Wow da kommt wieder der Armchair admin und zeigt das er wenig bis keine Ahnung von modernen deployment Methoden und security software hat. Klar hat CS es hier vergeiget aber für den kunden ist das quasi nicht vermeidbar gewesen.
 
  • Gefällt mir
Reaktionen: Zocker1996, M@tze, Trefoil80 und eine weitere Person
Euphoria schrieb:
Das ist halt der Nachteil, wenn man DevOps macht, da kann man manchmal gar nicht testen.

Falsch, man will nicht testen. Man kann IMMER testen. Es brauch dafür halt ein zweit System, was durchaus ins Geld gehen kann, aber wo ein Willen ist ist auch ein Weg.
 
  • Gefällt mir
Reaktionen: Nowareeng, Spike S., Goozilla und eine weitere Person
Slainer schrieb:
Das versuchen wir derzeit auch zu analysieren, weshalb das so "willkürlich" auftritt; bisher finden wir noch kein Muster.

Da sieht man mal wieder wie idiotisch es ist, weltweit mega Updates zur gleichen Zeit stattfinden, egal wie wichtig Server oder Endgeräte sind.

Aber seien wir mal ehrlich. Das ist auch eine Nachlässigkeit innerhalb der Firmen.
Wenn Systeme kritisch sind, dann sollte man mit Updates vorsichtiger rumhantieren.
Egal, was da eine Firma Microsoft - oder wer auch immer - sagt.
Das ist doch noch die eigene Verantwortlichkeit. Oder?

Aber heute laufen ja alle wie Lemminge in die gleiche Richtung, "macht doch jeder so", etc.
Natürlich werden auch die wichtigsten Systeme in die Cloud geschoben.

Das ist ein Nachteil von Globalisierung, Cloud und „Gedöns".

Die Firmen und Software-Lösungen werden immer größer und komplexer, immer mehr Firmen besteigen das gleiche Schiff, um dann nachher als Schicksalsgemeinschaft gemeinsam abzusaufen. Siehe dieser Fall.

Oder siehe auch der Security Incident mit der Microsoft Cloud vor Kurzem.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: trb85, Columbo47 und Cool Master
chillipepper schrieb:
Da sieht man mal wieder wie idiotisch es ist, weltweit mega Updates zur gleichen Zeit stattfinden, egal wie wichtig Server oder Endgeräte sind.

100% bei dir. Ich habe es lange nicht verstanden aber mittlerweile, wenn es keine Security-Updates sind, bin ich auch Fan von 1-2 Tage warten, was ich aber schon immer war. Das Problem ist halt viele sehen "Ohhh Update", MUSS installiert werden,
 
  • Gefällt mir
Reaktionen: metoer und DJMadMax
@M-X
Armchair Admin ... wird immer besser, für jeden Furz gibt es scheinbar die lustigsten Anglizismen, nur um "Fingerpointing" (ne?^^) betreiben zu können.

Dass hier Kernschrott gebaut wurde, ist wohl Fakt und auch, ohne von jeder Atomwissenschaft zu wissen, wird es erlaubt sein, daran Kritik zu üben, wenn dein Flug deshalb gestrichen oder deine OP abgesagt wurde.

Und auch für dich nochmal in aller Deutlichkeit: wenn ein infrastrukturell derart kritisches Unternehmen sich so einseitig und ohne funktionierende Redundanz von einer einzigen Lösung abhängig macht, dann gilt die Kritik vollkommen zurecht JEDEM dieser Unternehmen.

Leb damit oder finde weitere lustige Bullshitbingo-Schlagworte, um dich auf ein Podest zu erheben, von dem aus du dann auf andere herabblicken kannst.
 
  • Gefällt mir
Reaktionen: Nowareeng, Innocience, trb85 und 11 andere
Cool Master schrieb:
Es brauch dafür halt ein zweit System
Und was hätte das in diesem Fall genutzt? Updates kommen von den verschiedensten Programmen und selten gleichzeitig, da brauchst du ja dann für jedes Update ein System um zu schauen, ob dabei Probleme auftreten.

Noch dazu scheint es hier ja ein gleichzeitiges Cloud Update gewesen zu sein, das vielleicht gar nicht so leicht zu verzögern ist. Ein Zweitsystem hilft da nicht.
Cool Master schrieb:
wenn es keine Security-Updates sind
Und auch die können Probleme bereiten.
Ergänzung ()

@mo schrieb:
nur Berlinflüge sind gestrichen
Und Spanien und Indien usw.
 
  • Gefällt mir
Reaktionen: Zocker1996
Rickmer schrieb:
Wenn du bis in Windows kommst kann man die Datei auch so los werden, spätestens mit TrustedInstaller impersonation

https://github.com/fafalone/RunAsTrustedInstaller

Da könnte die IT aber auch noch Einwände haben^^
War heute morgen noch bei der IT, offenbar ist aber bei mir alles okay, weil mein PC sich nach dem 2. Bluescreen wohl ein neues Update gezogen hat, dadurch hab ich auch 2 von den 000291 Dateien.
 
Ohje. Da hat ein weit verbreiteter Endpoint- und Server-AV Anbieter bewiesen, dass man das Testing nicht zu weit nach hinten in der Prozesskette verschieben sollte.
Mein Mitgefühl ist bei allen betroffenen Turnschuhadmins, die jetzt versuchen ihre BSOD-Dauerbootschleife manuell zu durchbrechen. An Geldautomaten, Kassensystem und ähnlich spaßigen Gerätschaften ist das sicherlich nicht witzig.
 
  • Gefällt mir
Reaktionen: Zocker1996
Um es für euch einmal einzuordnen an regionalen Zahlen.

Ca 22.000 Kunden und 11 Millionen Patienten hängen dahinter.
DireWolf schrieb:
Und meine Holde jongliert bereits 4 Stunden damit lebensrettende Notrufnummern irgendwie funktionieren.
 
  • Gefällt mir
Reaktionen: rosenholz, trb85, Qyxes und 2 andere
Zurück
Oben