Globalna awaria informatyczna. Ekspert wyjaśnia, gdzie tkwi błąd

System Windows wpada w tzw. pętlę śmierci – ocenił w piątek dla Polsat News ekspert ds. cyberbezpieczeństwa, pytany o globalną awarię systemów informatycznych.
zdjęcie ilustracyjne
zdjęcie ilustracyjne / Pixabay

Poprawka do antywirusa firmy CrowdStrike zawierała błąd, który powodował, że system Windows wpada w tzw. pętlę śmierci – ocenił w piątek dla Polsat News ekspert ds. cyberbezpieczeństwa Piotr Konieczny, odnosząc się do globalnej awarii systemów, która dotknęła wiele firm i instytucji. 

Ekspert wyjaśnia: Poprawka do antywirusa zawierała błąd

Programiści odpowiedzialni za antywirus nowej generacji (...), produkowany przez firmę CrowdStrike wypuścili poprawkę. (...) Ta poprawka zawierała błąd. Błąd, który jest tragiczny w skutkach. Po zainstalowaniu tej poprawki system Windows (...) nie startuje do końca – on się zawiesza i wpada w taką „pętlę śmierci”

– powiedział Piotr Konieczny. Dodał, że w takiej sytuacji każdy start Windowsa kończy się restartem systemu, co uniemożliwia jego pełne uruchomienie.

Jak ocenił, aby zaradzić awarii wystarczy usunąć jeden plik z systemu, jednak do wykonania tej czynności niezbędne są uprawnienia administratora na danym komputerze, a użytkownicy końcowi w firmach i instytucjach zazwyczaj takich uprawnień nie mają. Zaznaczył, że w efekcie pracownicy będą musieli udać się ze sprzętem do informatyka we własnej firmie. Zwrócił też uwagę, że te najbardziej problematyczne sytuacje - tj. np. awarie na lotniskach – dostaną najwyższy priorytet. „(...) tam już od godziny pracują administratorzy, którzy w sposób sukcesywny dokonują poprawek i podnoszą systemy do życia” – powiedział ekspert.

„Problemem nie jest sam Microsoft”

Konieczny stwierdził również, że „problemem nie jest sam Microsoft”.

To jest wina związana z zewnętrznym oprogramowaniem, które dobrowolnie zainstalowali użytkownicy (...). Oni mogli wybrać innego antywirusa, co (...) dzisiaj pewnie by ich uratowało (...)

– powiedział Konieczny. I zaznaczył, że problem nie wynika „z konkretnego systemu” lub „konkretnego oprogramowania”, ale z błędu ludzkiego, który „prędzej czy później się pojawi”. Wyjaśnił też, że oprogramowanie antywirusowe musi mieć „olbrzymie uprawnienia”  i dlatego startuje ono na samym początku pracy systemu.

Jeśli w tym oprogramowaniu (antywirusowym – red.), z takimi olbrzymimi uprawnieniami, pojawi się jakikolwiek błąd, to jest to błąd tragiczny w skutkach

– wytłumaczył ekspert skalę problemu obecnej awarii.

Dodał, że z początku, gdy sytuacja rozwijała się na całym świecie i nie było jeszcze wiadomo, co jest przyczyną awarii, wiele dużych firm i instytucji podjęło decyzję, aby nie włączać w ogóle swoich komputerów, po to, żeby zrozumieć na czym polega sytuacja i nie ryzykować np. utratą danych klientów.

Globalna awaria informatyczna

Według strony Downdetector, która monitoruje zakłócenia, od nocy z czwartku na piątek zarejestrowano liczne problemy w działaniu stron internetowych zawierających aplikacje Microsoftu – początkowo w Stanach Zjednoczonych, a potem w krajach w innych częściach świata. Microsoft Azure, platforma cyfrowa w chmurze służąca do administrowania aplikacjami i usługami, potwierdził w mediach społecznościowych, że stwierdzono problemy, które są obecnie analizowane, i trwa praca nad ich rozwiązaniem.

Utrudnienia w ruchu lotniczym

W Stanach Zjednoczonych zawieszono loty linii American Airlines, Delta Airlines, United Airlines i Allegiant Air, w Europie problemy zgłaszają m.in. Lufthansa, Air France, KLM, SAS. Awaria dotknęła też szwajcarskie firmy: Swissguide, zajmującą się kontrolą lotów, oraz Swissport, obsługującą pasażerów i ładunki na lotniskach na całym świecie.

Zakłócenia systemów usług publicznych

Poważne zakłócenia w funkcjonowaniu systemów usług publicznych zgłaszane są także m.in. w Wielkiej Brytanii, Japonii, Czechach, Hiszpanii. Problemy zgłosiły także władze Australii, gdzie w piątek sparaliżowane zostały media, banki i firmy telekomunikacyjne. Rzecznik MSW w Canberze przekazał, że źródło problemu wydaje się leżeć po stronie globalnej firmy CrowdStrike zajmującej się cyberbezpieczeństwem.

Lotnisko Chopina apeluje

W piątek rano wicepremier, minister cyfryzacji Krzysztof Gawkowski przekazał na portalu X, że „obecnie w Polsce systemy infrastruktury krytycznej działają płynnie”. Dodał, że „na tę chwilę nie ma powodów do niepokoju”.

Lotnisko Chopina poprosiło z kolei pasażerów o weryfikowanie statusu lotu z powodu utrudnień. „W związku z licznymi sygnałami o występujących utrudnieniach w systemach odpraw przewoźników prosimy o weryfikacje statusu lotu bezpośrednio u przewoźnika (w aplikacji lub na stronie internetowej)” – podano we wpisie zamieszczonym na profilu lotniska na Facebooku.

 


 

POLECANE
Czarzasty po posiedzeniu RBN: „Ustawka się nie udała” z ostatniej chwili
Czarzasty po posiedzeniu RBN: „Ustawka się nie udała”

Marszałek Sejmu Włodzimierz Czarzasty podkreślił, że w sprawach programu SAFE oraz Rady Pokoju odbyły się na posiedzeniu Rady Bezpieczeństwa Narodowego ważne rozmowy. Odnosząc się do poświęconego mu punktu obrad RBN stwierdził, że „ustawka się nie udała”.

Szef BBN: Kwestia warunkowości może całkowicie rozbić ewentualną polską akcesję do SAFE z ostatniej chwili
Szef BBN: Kwestia warunkowości może całkowicie rozbić ewentualną polską akcesję do SAFE

Szef Biura Bezpieczeństwa Narodowego prof. Sławomir Cenckiewicz po posiedzeniu Rady Bezpieczeństwa Narodowego przyznał, że „kwestia warunkowości może całkowicie rozbić ewentualną polską akcesję do SAFE”.

Michał Woś: Usuniętego sędziego Łubowskiego zastępuje nominat Rady Państwa PRL gorące
Michał Woś: Usuniętego sędziego Łubowskiego zastępuje nominat Rady Państwa PRL

„Usuniętego sędziego Łubowskiego zastępuje T.Grochowicz - nominat Rady Państwa PRL” - napisał poseł PiS Michał Woś na platformie X.

Eurodeputowani przegłosowali przekształcenie UE w autonomię strategiczną pilne
Eurodeputowani przegłosowali przekształcenie UE w autonomię strategiczną

W sprawozdaniu przyjętym w środę Parlament Europejski podkreślił, że partnerstwa UE w dziedzinie bezpieczeństwa i obrony są kluczowe dla skutecznego reagowania na pojawiające się zagrożenia i wzmacniania globalnej roli UE jako autonomii strategicznej.

PiS nie będzie rekomendował weta do ustawy o SAFE mimo mechanizmu warunkowości z ostatniej chwili
PiS nie będzie rekomendował weta do ustawy o SAFE mimo mechanizmu warunkowości

PiS nie będzie rekomendował weta do ustawy o SAFE mimo mechanizmu warunkowości – wynika ze stanowiska w sprawie ustawy o SAFE, jakie przedstawił Mariusz Błaszczak reprezentujący Klub PiS podczas Rady Bezpieczeństwa Narodowego. Frakcja przewidziała zaledwie kilka poprawek.

Bogucki: Podczas RBN nie rozwiano wszystkich wątpliwości ws. programu SAFE pilne
Bogucki: Podczas RBN nie rozwiano wszystkich wątpliwości ws. programu SAFE

Po środowym posiedzeniu Rady Bezpieczeństwa Narodowego, które dotyczyło m.in. programu SAFE, szef Kancelarii Prezydenta Zbigniew Bogucki ocenił, że w czasie dyskusji w tej sprawie nie rozwiano wszystkich wątpliwości ani nie wybrzmiały wszystkie odpowiedzi na pytania KPRP.

Karol Nawrocki: Jest dezinformacją, jakoby Polska musiała wpłacić 1 mld dolarów, aby przystąpić do Rady Pokoju tylko u nas
Karol Nawrocki: Jest dezinformacją, jakoby Polska musiała wpłacić 1 mld dolarów, aby przystąpić do Rady Pokoju

Prezydent Karol Nawrocki podczas posiedzenia Rady Bezpieczeństwa Narodowego stanowczo zaprzeczył, jakoby Polska musiała wpłacić 1 mld dolarów, by przystąpić do Rady Pokoju. Jak podkreślił, informacje o obowiązkowej wpłacie to „jaskrawa dezinformacja”, a w sprawach kluczowych dla bezpieczeństwa państwa nie może być miejsca na polityczną ciszę i brak jasnych decyzji.

Dr Jacek Saryusz-Wolski: „Pożyczka SAFE może zagrozić Polsce. To pułapka” tylko u nas
Dr Jacek Saryusz-Wolski: „Pożyczka SAFE może zagrozić Polsce. To pułapka”

„Sprawą naprawdę pierwszorzędną jest SAFE!!! Pożyczka SAFE może zagrozić Polsce, na wzór KPO, potencjalnym, politycznie motywowanym, dyskrecjonalnym i arbitralnym szantażem oraz blokowaniem środków” - mówi portalowi Tysol.pl doradca prezydenta ds. UE dr Jacek Saryusz-Wolski.

Trwa posiedzenie Rady Bezpieczeństwa Narodowego. „Chodzi o polską rację stanu” z ostatniej chwili
Trwa posiedzenie Rady Bezpieczeństwa Narodowego. „Chodzi o polską rację stanu”

W Pałacu Prezydenckim trwa zwołane przez prezydenta RP Karola Nawrockiego posiedzenie Rady Bezpieczeństwa Narodowego.

„Przyjęcie funduszy SAFE w formie zaproponowanej przez rząd doprowadzi MON do niewypłacalności!” z ostatniej chwili
„Przyjęcie funduszy SAFE w formie zaproponowanej przez rząd doprowadzi MON do niewypłacalności!”

„Przyjęcie funduszy SAFE w formie zaproponowanej przez rząd doprowadzi MON do niewypłacalności!” – napisał na platformie X Mariusz Błaszczak (PiS), były minister obrony narodowej.

REKLAMA

Globalna awaria informatyczna. Ekspert wyjaśnia, gdzie tkwi błąd

System Windows wpada w tzw. pętlę śmierci – ocenił w piątek dla Polsat News ekspert ds. cyberbezpieczeństwa, pytany o globalną awarię systemów informatycznych.
zdjęcie ilustracyjne
zdjęcie ilustracyjne / Pixabay

Poprawka do antywirusa firmy CrowdStrike zawierała błąd, który powodował, że system Windows wpada w tzw. pętlę śmierci – ocenił w piątek dla Polsat News ekspert ds. cyberbezpieczeństwa Piotr Konieczny, odnosząc się do globalnej awarii systemów, która dotknęła wiele firm i instytucji. 

Ekspert wyjaśnia: Poprawka do antywirusa zawierała błąd

Programiści odpowiedzialni za antywirus nowej generacji (...), produkowany przez firmę CrowdStrike wypuścili poprawkę. (...) Ta poprawka zawierała błąd. Błąd, który jest tragiczny w skutkach. Po zainstalowaniu tej poprawki system Windows (...) nie startuje do końca – on się zawiesza i wpada w taką „pętlę śmierci”

– powiedział Piotr Konieczny. Dodał, że w takiej sytuacji każdy start Windowsa kończy się restartem systemu, co uniemożliwia jego pełne uruchomienie.

Jak ocenił, aby zaradzić awarii wystarczy usunąć jeden plik z systemu, jednak do wykonania tej czynności niezbędne są uprawnienia administratora na danym komputerze, a użytkownicy końcowi w firmach i instytucjach zazwyczaj takich uprawnień nie mają. Zaznaczył, że w efekcie pracownicy będą musieli udać się ze sprzętem do informatyka we własnej firmie. Zwrócił też uwagę, że te najbardziej problematyczne sytuacje - tj. np. awarie na lotniskach – dostaną najwyższy priorytet. „(...) tam już od godziny pracują administratorzy, którzy w sposób sukcesywny dokonują poprawek i podnoszą systemy do życia” – powiedział ekspert.

„Problemem nie jest sam Microsoft”

Konieczny stwierdził również, że „problemem nie jest sam Microsoft”.

To jest wina związana z zewnętrznym oprogramowaniem, które dobrowolnie zainstalowali użytkownicy (...). Oni mogli wybrać innego antywirusa, co (...) dzisiaj pewnie by ich uratowało (...)

– powiedział Konieczny. I zaznaczył, że problem nie wynika „z konkretnego systemu” lub „konkretnego oprogramowania”, ale z błędu ludzkiego, który „prędzej czy później się pojawi”. Wyjaśnił też, że oprogramowanie antywirusowe musi mieć „olbrzymie uprawnienia”  i dlatego startuje ono na samym początku pracy systemu.

Jeśli w tym oprogramowaniu (antywirusowym – red.), z takimi olbrzymimi uprawnieniami, pojawi się jakikolwiek błąd, to jest to błąd tragiczny w skutkach

– wytłumaczył ekspert skalę problemu obecnej awarii.

Dodał, że z początku, gdy sytuacja rozwijała się na całym świecie i nie było jeszcze wiadomo, co jest przyczyną awarii, wiele dużych firm i instytucji podjęło decyzję, aby nie włączać w ogóle swoich komputerów, po to, żeby zrozumieć na czym polega sytuacja i nie ryzykować np. utratą danych klientów.

Globalna awaria informatyczna

Według strony Downdetector, która monitoruje zakłócenia, od nocy z czwartku na piątek zarejestrowano liczne problemy w działaniu stron internetowych zawierających aplikacje Microsoftu – początkowo w Stanach Zjednoczonych, a potem w krajach w innych częściach świata. Microsoft Azure, platforma cyfrowa w chmurze służąca do administrowania aplikacjami i usługami, potwierdził w mediach społecznościowych, że stwierdzono problemy, które są obecnie analizowane, i trwa praca nad ich rozwiązaniem.

Utrudnienia w ruchu lotniczym

W Stanach Zjednoczonych zawieszono loty linii American Airlines, Delta Airlines, United Airlines i Allegiant Air, w Europie problemy zgłaszają m.in. Lufthansa, Air France, KLM, SAS. Awaria dotknęła też szwajcarskie firmy: Swissguide, zajmującą się kontrolą lotów, oraz Swissport, obsługującą pasażerów i ładunki na lotniskach na całym świecie.

Zakłócenia systemów usług publicznych

Poważne zakłócenia w funkcjonowaniu systemów usług publicznych zgłaszane są także m.in. w Wielkiej Brytanii, Japonii, Czechach, Hiszpanii. Problemy zgłosiły także władze Australii, gdzie w piątek sparaliżowane zostały media, banki i firmy telekomunikacyjne. Rzecznik MSW w Canberze przekazał, że źródło problemu wydaje się leżeć po stronie globalnej firmy CrowdStrike zajmującej się cyberbezpieczeństwem.

Lotnisko Chopina apeluje

W piątek rano wicepremier, minister cyfryzacji Krzysztof Gawkowski przekazał na portalu X, że „obecnie w Polsce systemy infrastruktury krytycznej działają płynnie”. Dodał, że „na tę chwilę nie ma powodów do niepokoju”.

Lotnisko Chopina poprosiło z kolei pasażerów o weryfikowanie statusu lotu z powodu utrudnień. „W związku z licznymi sygnałami o występujących utrudnieniach w systemach odpraw przewoźników prosimy o weryfikacje statusu lotu bezpośrednio u przewoźnika (w aplikacji lub na stronie internetowej)” – podano we wpisie zamieszczonym na profilu lotniska na Facebooku.

 



 

Polecane