Microsoft выложила инструмент для восстановления Windows после CrowdStrike

Microsoft выложила инструмент для восстановления Windows после CrowdStrike

Microsoft выложила инструмент для восстановления Windows после CrowdStrike

Microsoft выпустила кастомный WinPE-инструмент для восстановления системы и удаления забагованного обновления CrowdStrike, которое на прошлой неделе устроило встряску 8,5 млн Windows-устройств.

Напомним, 19 июля компьютеры на Windows по всему миру столкнулись с серьёзным сбоем. На тот момент наблюдались проблемы в работе авиакомпаний (задержки и приостановка рейсов), а канал SkyNews вообще прекратил вещание.

Позже стало известно, что во всём виноват кривой апдейт защитного софта CrowdStrike, вызывающий «синий экран смерти» (BSOD) и бесконечный цикл перезагрузки.

Для устранения неполадок системные администраторы должны были загрузить системы в безопасном режиме и вручную удалить забагованный драйвер уровня ядра из директории «C:\Windows\System32\drivers\CrowdStrike».

Само собой, работа «ручками» при сбоях такого масштаба может доставить определённые проблемы, поэтому Microsoft решила выпустить специальную утилиту, автоматизирующую удаление драйвера.

«В продолжение истории с багом CrowdStrike Falcon, затрагивающим клиентские и серверные установки Windows, мы выпустили USB-инструмент, который поможет администраторам автоматизировать восстановление», — пишет корпорация.

«Скачать его можно по этой ссылке: https://go.microsoft.com/fwlink/?linkid=2280386».

Для запуска тулзы потребуются минимум 8 ГБ свободного места на диске, права администратора, USB-накопитель с минимальным объёмом в 1 ГБ, ключ восстановления BitLocker и 64-битная Windows.

Отмечается также, что флешка объёмом больше 32 ГБ не подойдёт для этой задачи, поскольку вы не сможете отформатировать её в FAT32, что необходимо для процедуры восстановления.

Банки будут проверять смартфоны на вредоносы только с согласия клиента

С 1 марта 2027 года российские банки смогут останавливать денежные переводы, если обнаружат на устройстве клиента вредоносные приложения. Впрочем, тайно заглядывать в каждый смартфон никто не должен: проверка будет добровольной и потребует явно выраженного согласия пользователя.

Как рассказал эксперт по кибербезопасности Сибирского ГУ Банка России Олег Савва, соответствующий пункт необходимо включить в договор между банком и клиентом.

Кроме того, кредитной организации потребуется специальный программный механизм, способный выявлять вредоносные приложения.

Если система заметит опасный софт, операция будет остановлена. Новая норма охватит платежи по банковским картам, переводы электронных денег и операции через Систему быстрых платежей.

Механизм предусмотрен Федеральным законом № 210-ФЗ от 26 июня 2026 года. Его главная задача — пресекать мошеннические переводы в ситуациях, когда вредоносная программа получила доступ к мобильному банку или помогает злоумышленникам управлять устройством жертвы.

Таким образом, банк сможет заблокировать перевод, но сначала клиент должен сам разрешить ему искать цифровую заразу. Без согласия владельца смартфона антивирусного досмотра не будет.

RSS: Новости на портале Anti-Malware.ru