De defecte update van CrowdStrike die afgelopen vrijdag wereldwijd voor computerstoringen zorgde werd door een bug in het controlesysteem niet opgemerkt, zo laat het securitybedrijf in een korte analyse weten. CrowdStrike brengt verschillende soorten updates uit voor de Falcon Sensor-beveiligingssoftware. In het geval van 'Template Types', waarmee de software nieuwe dreigingen kan detecteren, vinden er validatiecontroles via de 'Content Validator' plaats.
Afgelopen vrijdag rolde CrowdStrike twee nieuwe templates uit, waaronder één met 'problematische contentdata'. Door een bug werd dit niet door de Content Validator opgemerkt, zo legt het securitybedrijf uit. Wanneer de content door de CrowdStrike-software werd geladen ontstond er een 'out-of-bounds memory read', wat leidde tot een blue screen of death op Windowssystemen.
Naar aanleiding van de wereldwijde storing kondigt CrowdStrike aan dat het updates uitgebreider gaat testen. Ook gaat het bedrijf een 'staggered deployment strategy' hanteren, waarbij updates geleidelijk onder alle klanten worden uitgerold. Tevens zal ook de monitoring worden verbeterd en krijgen klanten meer controle over waar en wanneer updates mogen worden uitgerold. Als laatste zullen updates van release notes worden voorzien, zodat klanten weten wat die doen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.