Test Yazılımındaki 40 KB’lık Küçük Hata, Dünyadaki Milyonlarca Sistemin Çökmesine Neden Oldu.

İnternet sitesi üzerinden yapılan açıklamada, sorunun Cuma günü milyonlarca cihaza gönderilen güncellemenin düzgünce doğrulanamamasından dolayı oluşan test yazılımındaki bir hata nedeniyle oluştuğu ifade edildi.

Crowdstrike’ın Falcon yazılımı, kötü amaçlı yazılımlara ve güvenlik ihlallerine karşı dünya çapında milyonlarca Windows cihazda kullanılıyor. Cuma günü yayımlanan güncelleme de olası yeni tehdit tekniklerine ilişkin veri toplaması beklenen bir güncellemeydi. Şirket normalde bu tarz güncellemeleri iki şekilde yapıyor. Biri Windows’ta çekirdek düzeyinde çalışan ve Falcon’u doğrudan güncelleyen Sensor Content, diğer ise kötü amaçlı yazılımların nasıl davrandığını güncelleyen Rapid Response Content içerik güncellemesi.
İşte cuma günkü güncelleme de bir Rapid Response güncellemesiydi. Buradaki 40 KB boyutunda minik bir dosya da milyonlarca Windows cihazın çökmesini sağladı. Şirketin dosyaları, normalde güncelleme yayımlanmadan önce doğrulamadan geçiyor. Ancak bu dosya, problemli içerik içermesine rağmen doğrulamadan geçmeyi başarmış. Yani doğrulama sistemindeki hata nedeniyle geçmiş ve cihazlara gelmiş. Bunun sonucunda da cuma günkü olaylar yaşanmış.
Şirket, içerik güncellemelerini daha kapsamlı bir şekilde test edeceği, hata işlemeyi iyileştireceğini ve bu felaketin tekrarlanmasını önlemek için gerekeni yapacağına dair söz verdiğini de eklemiş.