De defecte update van CrowdStrike die afgelopen vrijdag wereldwijd voor computerstoringen zorgde werd door een bug in het controlesysteem niet opgemerkt, zo laat het securitybedrijf in een korte analyse weten. CrowdStrike brengt verschillende soorten updates uit voor de Falcon Sensor-beveiligingssoftware. In het geval van 'Template Types', waarmee de software nieuwe dreigingen kan detecteren, vinden er validatiecontroles via de 'Content Validator' plaats.
Afgelopen vrijdag rolde CrowdStrike twee nieuwe templates uit, waaronder één met 'problematische contentdata'. Door een bug werd dit niet door de Content Validator opgemerkt, zo legt het securitybedrijf uit. Wanneer de content door de CrowdStrike-software werd geladen ontstond er een 'out-of-bounds memory read', wat leidde tot een blue screen of death op Windowssystemen.
Naar aanleiding van de wereldwijde storing kondigt CrowdStrike aan dat het updates uitgebreider gaat testen. Ook gaat het bedrijf een 'staggered deployment strategy' hanteren, waarbij updates geleidelijk onder alle klanten worden uitgerold. Tevens zal ook de monitoring worden verbeterd en krijgen klanten meer controle over waar en wanneer updates mogen worden uitgerold. Als laatste zullen updates van release notes worden voorzien, zodat klanten weten wat die doen.
Deze posting is gelocked. Reageren is niet meer mogelijk.