Acil Güvenlik Uyarısı: Crowdstrike güncellemesi bilgisayarları çökertti
Temmuz 19, 2024 | Posted by SiberBulucu.Com under Genel |
|
Sorunun Çözümü için Adımlar:
Windows’u Güvenli Modda veya Windows Kurtarma Ortamında başlatın.
C:WindowsSystem32driversCrowdStrike dizinine gidin.
“C-00000291*.sysˮ ile eşleşen dosyayı bulun ve silin.
Bilgisayarı normal şekilde başlatın.
Toktaş, sorunun çözümüne ilişkin güncel bilgilerin Heraklet’in web sayfası Heraklet.com/academy üzerinden takip edilebileceğini belirtti. Ayrıca, bu süreçte bi lgisayarların geçici olarak savunmasız hale gelmesi nedeniyle olası ransomware saldırılarına karşı dikkatli olunması gerektiğine dikkat çekti. Önerilen güvenlik tedbirleri arasında;
XDR üzerinden yazılan IOA ve IOC’ler için SIEM sisteminde algılama kuralları oluşturulması,
GPO üzerinden yerel admin kullanıcılarının kesinlikle devre dışı bırakılması veya şifrelerinin değiştirilmesi,
Çin, Rusya gibi ülkelerden gelen trafiklerin sürekli olarak izlenmesi,
Yedekleme sistemlerinin güncelliğinin ve güvenliğinin sürekli kontrol edilmesi gibi önlemler yer alıyor.
Bu detaylı ⇒
Alıntının kaynağı: KobiPostasi.Net