Актуализация на CrowdStrike причинява BSOD boot loop

CERT България Ви уведомява, че актуализация на CrowdStrike Falcon агенти  от днес причинява сини екрани (Blue Screen of Death csagent.sys) в Windows операционните системи.

От CrowdStrike са идентифицирали проблема, като стъпки за отстранение на проблема препоръчват:

  • Boot Windows into Safe Mode or the Windows Recovery Environment
  • Navigate to the C:\Windows\System32\drivers\CrowdStrike directory
  • Locate the file matching “C-00000291*.sys”, and delete it.
  • Boot the host normally.

Към този момент от  CrowdStrike съобщават, че са запознати с проблема, не става въпрос за кибератака, а само за слабост във взаимодействието между актуализацията и Windows операционната система.
За повече информация:
https://supportportal.crowdstrike.com/s/article/Tech-Alert-Windows-crashes-related-to-Falcon-Sensor-2024-07-19 (изисква CrowdStrike акаунт)