19/07/2024
Aggiornamento CrowdStrike blocca i sistemi Windows
Un'interruzione diffusa che ha colpito numerosi sistemi Windows in tutto il mondo, sia server che workstation, è attribuita a un aggiornamento difettoso dei driver associati alle soluzioni EDR CrowdStrike. I sistemi interessati mostrano la "schermata blu di errore" e faticano ad avviarsi correttamente. Per risolvere il problema, è necessario eliminare il driver interessato (csagent.sys o C-00000291*.sys) utilizzando la modalità provvisoria. Tuttavia, molti utenti aziendali non dispongono dei diritti di accesso necessari per eseguire questa azione, il che significa che gli amministratori aziendali potrebbero dover intervenire manualmente a livello aziendale.
Secondo quanto riferito, i sistemi interessati includono molti computer di infrastrutture critiche, inclusi aeroporti e compagnie aeree.