در حالی که برخی از رایانهها پس از قطعی گسترده ویندوز دیروز که بسیاری از سیستمهای حیاتی را در سراسر جهان خاموش کرد، شروع به آنلاین شدن میکنند، هنوز عیبیابی زیادی وجود دارد – و ممکن است هفتهها قبل از آن… همه چیز به حالت عادی باز میگردد. به کارشناسان
این سقوط به دلیل یک به روز رسانی معیوب به نرم افزار Falcon که توسط یک شرکت امنیت سایبری به نام CrowdStrike در فضای ابری اجرا می شود، ایجاد شد. فالکون برای محافظت از بسیاری از پلتفرم های IT و مهمتر از همه، سیستم عامل ویندوز بسیار مهم است. هنگامی که این باگ به رایانه های ویندوزی رسید، باعث مرگ صفحه آبی در سراسر جهان شد.
همانطور که CrowdStrike به کار با مشتریان و شرکا برای حل این حادثه ادامه می دهد، تیم ما یک مرور فنی از رویدادهای امروز نوشته است. با پیشرفت تحقیقات، به به روز رسانی یافته های خود ادامه خواهیم داد. https://t.co/xIDlV7yKVh20 ژوئیه 2024
بخشهای فناوری اطلاعات، و همچنین مهندسان CrowdStrike و مایکروسافت، تمام تلاش خود را میکنند تا همه چیز دوباره کار کند. تنها خبر خوب این است که مشکل شناسایی شده است و یک راه حل در حال انجام است – هیچ اشاره ای به هک وجود ندارد، بنابراین سیستم های ویندوز شما محافظت می شود. ممکن است به سادگی کار نکند.
آدام لئون اسمیت از انجمن کامپیوتر بریتانیا (BCS)، مؤسسه رسمی فناوری اطلاعات، به اسکای نیوز گفت: “این اصلاح باید در بسیاری از کامپیوترها در سراسر جهان اعمال شود. بنابراین، اگر رایانه ها از صفحه آبی و حلقه های بی پایان رنج می برند. … “ممکن است دشوارتر باشد و ممکن است روزها و هفته ها طول بکشد.”
کارشناسان دیگر این اختلال عظیم را هشداری در مورد نیاز به ایجاد تغییرات می دانند. کایران مارتین، مدیر اجرایی سابق مرکز ملی امنیت سایبری بریتانیا و استاد دانشکده دولتی بلاواتنیک دانشگاه آکسفورد، به نیویورک تایمز گفت: «این یک نمونه بسیار ناراحت کننده از شکنندگی زیرساخت های اولیه اینترنت در جهان است.
چه چیزی هنوز تحت تأثیر قرار می گیرد؟
اثرات اشکال CrowdStrike در سراسر جهان احساس می شود. در حالی که سیستم های حیاتی موثر بر حمل و نقل، سلامت، تجارت الکترونیک و سایر زیرساخت ها در حال حاضر… دوباره خوب کار میکنههنوز باید کارهای عقب افتاده دیروز را تمام کنیم. ممکن است با ادامه هفته متوجه مشکلات بیشتری شوید.
اگر امروز یا فردا پرواز می کنید، فرودگاه ها به مشتریان توصیه می کنند که خطوط هوایی خود را برای آخرین اطلاعات بررسی کنند – پرواز شما ممکن است جابجا شده باشد – و همین امر در مورد سایر مسیرهای ترانسفر رزرو شده نیز صدق می کند، جایی که ده ها هزار مسافر هنوز نمی توانند وارد شوند. به جایی که می خواهند. ممکن است متوجه شوید که کنسرت را به دلیل قطعی از دست داده اید آن نیز مجدداً برنامه ریزی شده است.
پس از قطعی گسترده ای که از اواخر شب گذشته آغاز شد، سیستم ها به مرکز تماس 911 اداره پلیس بازگردانده شدند.19 جولای 2024
سرویس بهداشت ملی در انگلستان است به بیماران بگویید در ایالات متحده، بسیاری از شبکه های 911 تحت تأثیر مشکلات رایانه ای قرار گرفتند، اگرچه اکثر آنها اکنون دوباره فعال شده اند. در حالی که تصویر مطمئناً در حال بهبود است، ما هنوز تا بازگشت به حالت عادی فاصله زیادی داریم.
در همین حال، مقامات به کاربران هشدار می دهند که مراقب کلاهبرداری های مرتبط با قطعی CrowdStrike باشند. مراقب ایمیلهایی باشید که ادعا میکنند از طرف CrowdStrike، مایکروسافت یا منبع پشتیبانی فناوری اطلاعات دیگری که نمیشناسید آمده است. منابع رسمی اطلاعات مانند کانال های رسانه های اجتماعی CrowdStrike و ناشران مورد اعتماد (مانند TechRadar) را زیر نظر داشته باشید.
چگونه یک خطای CrowdStrike را برطرف کنم؟
اگر متوجه شدید که رایانه ویندوز شما تحت تأثیر نقص CrowdStrike قرار گرفته است، به احتمال زیاد نمی تواند راه اندازی شود. همانطور که The Verge گزارش کرده است، برخی از کاربران دریافته اند که راه اندازی مجدد مجدد در نهایت مشکل را حل می کند – ویندوز در نهایت فایل های به روز شده را انتخاب می کند که به کامپیوتر اجازه می دهد شروع به کار کند (ممکن است اتصال کامپیوتر به طور مستقیم به روتر شما کمک کند).
اگر رایانه شما راهاندازی نمیشود، ویندوز باید محیط بازیابی ویندوز را بارگیری کند، و از آنجا میتوانید آخرین بهروزرسانی را برای دستگاه خود بازگردانید: مایکروسافت دستورالعملهایی برای این کار در اینجا دارد. اگر Windows Recovery Environment را نمیبینید، فشار دهید F11 هنگامی که سیستم خود را راه اندازی می کنید.
گزینه دیگر رفتن به حالت ایمن است: از رابط Windows Recovery Environment، را انتخاب کنید عیب یابی > گزینه های پیشرفته > گزینه های راه اندازی پیشرفته > تنظیمات راه اندازی > راه اندازی مجدد. او انتخاب می کند 4 برای رفتن به حالت ایمن ویندوز
حالت ایمن ویندوز را در حالت ساده اجرا می کند، بنابراین اگر سرعت کامپیوتر شما بسیار کندتر از حد معمول شود، تعجب نکنید. در File Explorer، به C:\Windows\System32\drivers\CrowdStrike بروید و هر فایلی را که مطابق با “C-00000291*.sys” باشد حذف کنید. رایانه خود را به روش معمولی، از منوی استارت، مجدداً راه اندازی کنید، و رایانه شما باید مجدداً پشتیبان گیری شود و دوباره کار کند.