- أصدرت Microsoft أداة استرداد لمعالجة عواقب تحديث معيب من CrowdStrike تسبب في أخطاء BSoD على 8.5 مليون جهاز Windows.
- تتيح الأداة لمسؤولي تكنولوجيا المعلومات إنشاء محرك أقراص USB قابل للتمهيد لاستعادة النظام بسرعة عن طريق إزالة التحديث المشكل من بيئة Windows PE، حتى على الأقراص المشفرة بواسطة BitLocker، مما يقلل بشكل كبير من فترات التوقف والتعقيد.
رأينا
إن مغامرة تحديث CrowdStrike السيئة، التي أثرت على 8.5 مليون جهاز Windows، تسلط الضوء على نقاط ضعف حرجة في آليات التحديث التلقائي. يكشف هذا الحادث هشاشة الأنظمة التي تعتمد على عدد قليل من الموردين، مسببًا إزعاجًا عالميًا وفقدانًا للإنتاجية. يثير المخاوف بشأن الأضرار المحتملة التي قد يسببها جهات ضارة تستغل قنوات مماثلة، مؤكدًا على الحاجة إلى إجراءات أمنية قوية وشبكات موردين متنوعة.
–Vicky Wu، صحفية BTW
ما حدث
Microsoftتدخلت للتخفيف من تأثير تحديثCrowdStrikeالمعيب، الذي تسبب في مشاكل الشاشة الزرقاء للموت (BSoD) على حوالي 8.5 مليون جهاز Windows. نشرت الشركة أداة استرداد متخصصة يمكن لمسؤولي تكنولوجيا المعلومات استخدامها لإنشاء محرك أقراص USB قابل للتمهيد. يسمح هذا الجهاز باستعادة سريعة للأنظمة المتضررة عن طريق التمهيد في بيئة التثبيت المسبق لنظام Windows (PE). من هناك، تصل الأداة مباشرة إلى قرص الجهاز لإزالة تحديث CrowdStrike المشكل تلقائيًا، واستعادة عمليات التمهيد الطبيعية دون الحاجة إلى الوضع الآمن أو حقوق المسؤول.
بالنسبة للأقراص المشفرة بواسطة BitLocker، تتطلب عملية الاسترداد إدخال مفتاح الاسترداد. تقدم Microsoft خطوات استرداد مخصصة للأجهزة الافتراضية المستضافة على Azure وتعليمات مفصلة لأجهزة Windows 10 و11 على صفحة الدعم الخاصة بها. لاستخدام الأداة، تحتاج الأجهزة إلى 8 غيغابايت من المساحة الخالية، ويجب أن يتمتع موظفو تكنولوجيا المعلومات بحقوق المسؤول ومحرك أقراص USB بسعة 1 غيغابايت. توضح التعليمات العملية من تنزيل الأداة إلى إعداد محرك أقراص USB وتنفيذ الاسترداد، واستعادة عمل أجهزة الكمبيوتر المتضررة بسرعة وتقليل فترات التوقف لأقسام تكنولوجيا المعلومات التي تدير وحدات متعددة متأثرة.
هذا الحل من Microsoft يقلل بشكل كبير من الوقت والمعرفة الفنية اللازمة للتعامل مع أزمة BSoD التي تسببها التحديث المعيب.
اقرأ أيضًا:Google و Microsoft تقدمان رقائق Nvidia AI للصين
لماذا هذا مهم
اندلعت أزمة تقنية حديثة بعد أن تسبب تحديث CrowdStrike عن بُعد، الذي تم توزيعه تلقائيًا على العديد من أجهزة Windows، في تعطل النظام. على عكس النشر التلقائي، يتطلب التصحيح عملًا يدويًا من قبل خبراء تكنولوجيا المعلومات على كل جهاز، مما يؤدي إلى ساعات إضافية عديدة. Microsoft، التي تقدر عدد الأنظمة المتضررة بأكثر من 8.5 مليون، تساعد عملاءها بنشاط في جهود الاسترداد، بالتنسيق مع CrowdStrike ومزودي الخدمات السحابية الرئيسيين لوضع استراتيجيات الإصلاح.
على الرغم من أن هذا الرقم البالغ 8.5 مليون يمثل أقل من 1% من أجهزة Windows في العالم، إلا أن الاضطراب كان له تأثير كبير على الخدمات والمؤسسات الحيوية في جميع أنحاء العالم، بما في ذلك المطارات وشركات الطيران ووسائل الإعلام والمستشفيات وخدمات الطوارئ.
CrowdStrike، وهي منافس لـ Microsoft Defender for Endpoint، تعمل على مستوى النواة، حيث يمكن أن تمنع الأخطاء تشغيل النظام. تفشل محاولات إعادة التشغيل لأن المشكلة تستمر بعد إعادة التشغيل. تتضمن استجابة Microsoft للأزمة انتقادًا دقيقًا لـ CrowdStrike، مشيرة إلى جهودهم التعاونية لتطوير حل قابل للتوسع لتسريع التصحيحات داخل البنية التحتية لـ Azure. يؤكد عملاق التكنولوجيا على أهمية النشر الآمن واستعادة القدرة على العمل بعد الكوارث في جميع أنحاء النظام البيئي التكنولوجي.

