latinica  ћирилица
20/07/2024 |  10:58 ⇒ 14:45 | Аутор: СРНА

Погрешан код у ажурирању система узрок глобалног застоја

Стручњаци за безбједност на интернету истичу да све указује на то да рутинско ажурирање заштитног програма "Фалкон сензор" америчке компаније "Краудстрајк", који је узроковао застој у раду компјутерских система широм свијета, није прије пуштања у рад прошло адекватне провјере квалитета.
Глобални застој у раду компјутерског система (Фото: EPA-EFE/JAMES ROSS AUSTRALIA AND NEW ZEALAND OUT) -
Глобални застој у раду компјутерског система (Фото: EPA-EFE/JAMES ROSS AUSTRALIA AND NEW ZEALAND OUT)

Посљедња верзија ажурирања програма требала је додатно осигурати рад система код клијената "Краудстрајка" од упада хакера, али је погрешан код у фајловима резултирао једним од највећих застоја у раду рачунара компанија које користе оперативни систем технолошког гиганта "Мајкрософт".

Усљед овог проблема ометен је рад банака, авио-компанија, болница и канцеларија државних служби широм свијета.

"Краудстрајк" је објавио информације о поправци угрожених система, али стручњаци сматрају да ће за нормализацију пословања бити потребно неко вријеме, пошто се мора ручно уклонити спорни код.

Проблеми су се појавили одмах након спровођења спорног ажурирања и корисници су на друштвеним мрежамаобјављивали фотографије компјутера са "плавим екранима смрти" на којима је исписана грешка у раду.

Један од безбједносних истраживача чија је специјалност пријетња против оперативних система Петрик Вордл истакао је да је анализом утврђен код одговоран за прекид у раду.

"Проблем са ажурирањем био је у фајлу са информацијом о конфигурацији или потписом. Слични потписи су код који проналази одређене врсте злобних кодова или штетних програма. Уобчајено је да безбједносни производи ажурирају своје потписе једном дневно, јер непрестано надзиру нове пријетње и желе да осигурају да су њихови корисници заштићени од посљедњих пријетњи", нагласио је Вордл.

Према његовим ријечима, учесталост ажурирања је највјероватнији узрок зашто "Краудстрајк" није вршио додатне провјере.

Није познато како је погрешан код ушао у ажурирање и зашто није откривен прије препуштања корисницима.