Massive Microsoft And Crowdstrike

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EcHoLL
    EcHoLL's avatar
    Kayıt Tarihi: 04/Eylül/2008
    Erkek

    Çinli amcalar bütün windows CrowdStrike kullanan serverları Crash etmişler :)

    https://www.tomsguide.com/news/live/microsoft-worldwide-outage-live


    "Hayat zor olabilir ama ben de kolay sayılmam." insanları Silahsızlandırmak onları köleleştirmek için En iyi Yoldur.
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EcHoLL
    EcHoLL's avatar
    Kayıt Tarihi: 04/Eylül/2008
    Erkek

    CVE-2024-3094 CrowdStrike  https://securityaffairs.com/165920/security/crowdstrike-epic-fail-crashed-windows.html


    "Hayat zor olabilir ama ben de kolay sayılmam." insanları Silahsızlandırmak onları köleleştirmek için En iyi Yoldur.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    emirhan-exp
    emirhan-exp's avatar
    Kayıt Tarihi: 10/Ocak/2010
    Erkek

    Çinli amcalarla bir alakası yok özellikle linki de okudum.

    Mevzu şu bill gates kadar karizmatik olmayan abiler bi güncelleme yapıyorlar dosya kayboluyor ve

    program crash ediyor. mevzu bu kadar yani.

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    MhmdAlmz
    MhmdAlmz's avatar
    Kayıt Tarihi: 09/Ağustos/2015
    Erkek

    Burdan bir exploit çıkar mı acep 


    Andolsun kuşluk vaktine ve dindiği zaman o geceye ki, Rabbin sana veda etmedi ve darılmadı! Ve kesinlikle senin için sonu önünden (ahiret dünyadan) daha hayırlıdır. ileride Rabbin sana verecek de hoşnut olacaksın! O, seni bir yetim iken barındırmadı mı? Seni, yol bilmez iken (doğru) yola koymadı mı? Seni bir yoksul iken zengin etmedi mi? Öyle ise, sakın yetime kahretme (onu horlama)! El açıp isteyeni de azarlama! Fakat Rabbinin nimetini anlat da anlat!
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    u235
    u235's avatar
    Kayıt Tarihi: 31/Mart/2008
    Erkek

    Crowdstrikeın programda Null Pointer Exceptiondan dolayı hata vermiş. Bu seviyelerde nasıl böyle hatalar yapıyorlar valla şaşırtıcı.

     

    https://x.com/Perpetualmaniac/status/1814376668095754753

     

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    emirhan-exp
    emirhan-exp's avatar
    Kayıt Tarihi: 10/Ocak/2010
    Erkek
    MhmdAlmz bunu yazdı

    Burdan bir exploit çıkar mı acep 

    Hayır hocam bug. Böyle çok bug var aslında virüsler hizmet eden ama artık yazılmıyor virüs. 

    Windows  klasör izinlerini everyone yapar da bazı şeyleri silersen hala mavi ekran görmek mümkün

    emirhan-exp tarafından 21/Tem/24 02:44 tarihinde düzenlenmiştir
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    antichrist
    antichrist's avatar
    Kayıt Tarihi: 15/Ağustos/2021
    Erkek

    çinli kısmı haberin neresinde onu anlayamadım. 

    cuma gününün mevzusu. kernel düzeyinde çalışan ve windows ile entegre çalışan bir yazılıma (crowdstike firmasına ait) yanlış geçilen update'in sebep olmasından öte bir olay değil. crowdstrike kullanan tüm firmalarda bu sorun yaşandı. kullanmayanlarda böyle bir problem yaşanmadı.

    kurumsal altyapıları sorgulatan bir durum oldu. gnu/linux bir tercih elbette ama IT düzeyinde profesyonel support ve kurumsal güvenceler açısından microsoft bağı da yadsınamaz bir gerçek. bence open source dönüşümlerini hızlandıracak bir olay olacak.


    |~_~|
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    emirhan-exp
    emirhan-exp's avatar
    Kayıt Tarihi: 10/Ocak/2010
    Erkek
    antichrist bunu yazdı

    çinli kısmı haberin neresinde onu anlayamadım. 

    cuma gününün mevzusu. kernel düzeyinde çalışan ve windows ile entegre çalışan bir yazılıma (crowdstike firmasına ait) yanlış geçilen update'in sebep olmasından öte bir olay değil. crowdstrike kullanan tüm firmalarda bu sorun yaşandı. kullanmayanlarda böyle bir problem yaşanmadı.

    kurumsal altyapıları sorgulatan bir durum oldu. gnu/linux bir tercih elbette ama IT düzeyinde profesyonel support ve kurumsal güvenceler açısından microsoft bağı da yadsınamaz bir gerçek. bence open source dönüşümlerini hızlandıracak bir olay olacak.

    Kardeşim dijital imzası var programın nasıl sen diyebiliyorsun yazılımın hatası var diye.

    bildiğin microsoft hatası bariz.

  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    antichrist
    antichrist's avatar
    Kayıt Tarihi: 15/Ağustos/2021
    Erkek
    emirhan-exp bunu yazdı
    antichrist bunu yazdı

    çinli kısmı haberin neresinde onu anlayamadım. 

    cuma gününün mevzusu. kernel düzeyinde çalışan ve windows ile entegre çalışan bir yazılıma (crowdstike firmasına ait) yanlış geçilen update'in sebep olmasından öte bir olay değil. crowdstrike kullanan tüm firmalarda bu sorun yaşandı. kullanmayanlarda böyle bir problem yaşanmadı.

    kurumsal altyapıları sorgulatan bir durum oldu. gnu/linux bir tercih elbette ama IT düzeyinde profesyonel support ve kurumsal güvenceler açısından microsoft bağı da yadsınamaz bir gerçek. bence open source dönüşümlerini hızlandıracak bir olay olacak.

    Kardeşim dijital imzası var programın nasıl sen diyebiliyorsun yazılımın hatası var diye.

    bildiğin microsoft hatası bariz.

    dijital imza ile durumun alakasını anlayamadım hocam, detaylandırabilir misin?

    crowdstrike ürününe ait olan driver'da yaşanan problemin microsoft taraflı olduğunu düşünmüyorum. entegrasyon sürecini bilmemekle birlikte gelen update'i direk canlı update ortamına alma durumunda microsoft'un da suçu olabilir. gerçek şu ki test aşamasında bir zaaf var o net. bu microsoft da olabilir crowstrike tarafında da olabilir. kendi görüşüm crowdstrike tarafında olması daha muhtemel.


    |~_~|
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    emirhan-exp
    emirhan-exp's avatar
    Kayıt Tarihi: 10/Ocak/2010
    Erkek

    hocam 0000005 hatasının sebebi şu:

    https://www.google.com.tr/url?sa=t&source=web&rct=j&opi=89978449&url=https://answers.microsoft.com/en-us/windows/forum/all/application-error-0xc0000005/6224ae45-a251-4f21-b076-74524618d00a&ved=2ahUKEwjNuIvtgLiHAxWpBdsEHeskC3QQFnoECCQQAQ&usg=AOvVaw0qIeiHRHb7shTGh_dZoB3w

    crowdstrike da test etmeden update yapacak kadar kalitesiz olmadığına göre ve ortadan bir dosya kaybolduğunu da bildiğimiz için

    dosyanın bulunamamasından dolayı ortaya attığı bir hata.(null pointer exception)

    o sorunlu dosya silinmesemiş bile olsa en fazla dosya kullanımda olabilir bir güncelleme yüzünden

    ama dosyaya erişim hatası olduğu çok bariz. bu da microsoftun updateinin suçlu olduğunu gösteriyor.

  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    antichrist
    antichrist's avatar
    Kayıt Tarihi: 15/Ağustos/2021
    Erkek
    emirhan-exp bunu yazdı

    crowdstrike da test etmeden update yapacak kadar kalitesiz olmadığına göre ve ortadan bir dosya kaybolduğunu da bildiğimiz için

     

    https://www.crowdstrike.com/falcon-content-update-remediation-and-guidance-hub/

    The outage was caused by a defect found in a Falcon content update for Windows hosts. Mac and Linux hosts are not impacted. This was not a cyberattack.

    https://blogs.microsoft.com/blog/2024/07/20/helping-our-customers-through-the-crowdstrike-outage/

    While software updates may occasionally cause disturbances, significant incidents like the CrowdStrike event are infrequent. We currently estimate that CrowdStrike’s update affected 8.5 million Windows devices, or less than one percent of all Windows machines. While the percentage was small, the broad economic and societal impacts reflect the use of CrowdStrike by enterprises that run many critical services. 

    https://www.crowdstrike.com/blog/falcon-update-for-windows-hosts-technical-details/

    CrowdStrike has corrected the logic error by updating the content in Channel File 291. No additional changes to Channel File 291 beyond the updated logic will be deployed. Falcon is still evaluating and protecting against the abuse of named pipes. 

    This is not related to null bytes contained within Channel File 291 or any other Channel File. 

    CrowdStrike ilk elden sorunun logic error olduğunu belirtmiş hocam. İki tarafın da resmi beyanatları bu şekilde.


    |~_~|
Toplam Hit: 4994 Toplam Mesaj: 13
crowdstrike