Microsoft heeft een hersteltool uitgebracht die de CrowdStrike-bug op Windows-pc’s moet verhelpen. De tool, die via het Microsoft Download Center te downloaden is, biedt twee opties aan om getroffen Windows-computers en -servers te herstellen.
De meest aanbevolen optie is volgens Microsoft de Recover from WinPE-modus. Via deze modus kan het getroffen systeem snel en rechtstreeks worden hersteld zonder dat er lokale beheerdersrechten nodig zijn. Gebruikers moeten via deze optie wel een BitLocker-herstelsleutel ingeven, als de BitLocker-functie tenminste geactiveerd was op het apparaat.
Het is ook mogelijk om getroffen apparaten via de veilige modus te herstellen. Via deze tweede optie is er volgens het bedrijf geen BitLocker-sleutel nodig, maar moeten gebruikers wel toegang hebben tot een account met lokale beheerdersrechten. Deze optie is volgens Microsoft geschikt voor apparaten waarbij de TPM instaat voor de beveiliging van het apparaat en de BitLocker-sleutel onbekend is. Gebruikers moeten in dat geval wel een pincode invoeren. Als zowel de TPM als de Bitlocker-functie wordt gebruikt, moet er een pincode of een BitLocker-herstelsleutel worden ingevoerd.
Microsoft heeft ook enkele systeemvereisten gedeeld. De tool draait op elke pc met een 64bit-versie van Windows en minstens 8GB opslagruimte. De tool genereert een bootable USB-drive die minstens 1GB opslagruimte moet bevatten. Deze drive wordt volledig gewist en geformatteerd naar de FAT32-bestandsstructuur. Gebruikers die de tool draaien, moeten beheerdersrechten hebben.
Op vrijdag 19 juli ontstonden er wereldwijde IT-problemen door een storing in de beveiligingssoftware van CrowdStrike. Deze storing leidde tot een blue screen of death, ofwel bsod, op Windows-computers en -servers, waardoor volledige systemen plat kwamen te liggen. Volgens Microsoft werden er zo’n 8,5 miljoen Windows-apparaten getroffen. In Nederland ontstonden er problemen op Schiphol en bleken ook enkele ziekenhuizen kwetsbaar. CrowdStrike heeft wereldwijd zo'n 29.000 klanten. Het is onbekend hoeveel van deze klanten in Nederland gevestigd zijn, maar een grote distributeur zegt tegen Tweakers dat het er naar schatting 'duizend, zo niet duizenden' zijn. Tweakers publiceerde ook een achtergrondartikel over de storing.
:strip_exif()/i/2006836066.jpeg?f=imagenormal)