Microsoft признала, что первоначальная оценка в 8,5 миллиона устройств, пострадавших от последнего обновления программного обеспечения CrowdStrike, вероятно, была слишком занижена. В ответ на новые данные, касающиеся проблемного обновления, вызвавшего массовые сбои, результатом которых стали отмененные рейсы и нарушения в работе ключевых отраслей, компания обещает уменьшить зависимость поставщиков информационной безопасности от драйверов ядра, которые вызвали проблему.
Хотя точный масштаб сбоя остается неустановленным, первоначальные оценки Microsoft основывались только на отчетах о сбоях, представленных клиентами, что не включало тех, кто не делал никаких сообщений.
Microsoft заявляет, что более 8,5 миллионов устройств пострадали от сбоя CrowdStrike
Дэвид Уэстон, вице-президент Microsoft по безопасности корпоративных систем и ОС, подчеркнул необходимость для поставщиков информационной безопасности взвешивать преимущества драйверов ядра против их возможного воздействия на стабильность систем.
В блоге, посвященном сбою и рассказывающем об обязательствах Microsoft по обучению и реагированию на инциденты, Уэстон защитил производительность Windows, отметив, что драйверы ядра улучшают безопасность благодаря повышению производительности и предотвращению подделки программного обеспечения.
Вице-президент предложил, чтобы поставщики безопасности могли снизить использование драйверов ядра, запуская минимальные датчики в режиме ядра для сбора данных и их контроля.
Уэстон резюмировал: «Двигаясь вперед, Windows продолжает внедрять инновации и предлагать новые способы для инструментов безопасности безопасно и надежно обнаруживать и реагировать на новые угрозы».
CrowdStrike недавно сообщила, что 97% серверов, пострадавших от сбоя, теперь снова в сети. Генеральный директор компании заявил, что они будут неустанно работать, пока все сбои не будут устранены.
TechRadar Pro обратился к Microsoft с вопросом о количестве пострадавших устройств и о том, сколько из них уже вернулись в онлайн. Компания не сразу ответила.
Источник: TechRadar