Отново е замесен софтуерът на сигурност на Crowd Strike, който

...
Отново е замесен софтуерът на сигурност на Crowd Strike, който
Коментари Харесай

Проблеми със SAP след актуализация на Windows 11

Отново е забъркан софтуерът на сигурност на Crowd Strike, който по-рано аргументи световен срив

Актуализация на сигурността на Windows 11 може да наруши в някои случаи работата на SAP софтуера (снимка: CC0 Public Domain)

Регулярните актуализации на Windows постоянно предизвикват проблеми с функционалността на операционната система и приложния програмен продукт, които след това Microsoft отстранява, отчитайки недоволствата от консуматори. „ Традицията ” беше спазена с ъпдейта на сигурността на Windows 11 от април, който докара до проблеми с бизнес софтуера на SAP.

Корекцията на сигурността на Windows 11 може да попречи на работата на SAP GUI  – графичното приложение за ръководство на корпоративния програмен продукт на немския разработчик SAP, заяви Windows Latest. Проблемът е породен от несъответственост на съставените елементи за актуализация с някои системи, по-специално със софтуера за осведомителна сигурност на CrowdStrike – компания, която през лятото на 2024 година инцидентно „ оказа помощ ” за деактивиране на доста осведомителни системи по света.

Отново е забъркан CrowdStrike

Списъкът с към този момент известни проблеми в корекцията KB5055523, която е предопределена за лични компютри, работещи под Windows 11 версия 24H2 (актуализация на функционалността от октомври 2024 г.), е уголемен с нов проблем. Компонентите за актуализиране може да блокират стартирането на инструмента SAP GUI при избрани сюжети. В такива случаи програмата се срутва без категорично уведомление за неточност.

Според Windows Latest, това се следи, когато KB5055523 се приложи към система, предпазена от софтуера CrowdStrike Falcon Sensor. Анализът на информацията за аргументите за „ срутва ” на приложението SAP GUI с помощната стратегия Event Viewer демонстрира, че той се предшества от появяването на неточности с кодове 0xc0000409 и 0x000b1c30b в динамичната библиотека Windows ntdll.dll и изпълнимия файл saplogon.exel, зад който се крие SAP GUI.

„ SAP GUI за Windows е фронт-енд приложение, което може да се употребява за достъп до SAP приложения като SAP ERP, SAP Business Suite и други То е проектирано за операционната система Windows, дава на потребителя интерфейс, сходен на този, употребен в Windows, и разрешава интеграция с други приложения, основани на OLE интерфейси или ActiveX контроли ”, се споделя в управлението за потребителя на SAP Intelligent RPA Cloud Studio, оповестено на формалния уеб страница на SAP.

Потвърждение, че потребителите може да изпитват компликации, сходни на описаните нагоре, е открито в секцията със препоръки на уеб страницата на CrowdStrike. Според обявата, актуализацията съдържа неточност KB5055523, която предизвиква спор с CrowdStrike Falcon, както и с някои други приложения.

От страна на CrowdStrike Falcon, съставният елемент „ Additional User-Mode Data ” (AUMD), който работи във фонов режим и събира информация за държанието на работещи приложения, записва необикновени или евентуално злонамерени дейности, подхванати от приложения, показва несъответственост с KB5055523.

Документ от портала за поддръжка на SAP също осведоми за проблем с неочакваното преустановяване на SAP GUI при пускане, в който аргументите за възникването му са свързани с несполучлива актуализация KB5055523. Към момента Windows Latest не е получил отговор от представител на Microsoft по отношение на казуса.

Спомен за световния срив

CrowdStrike Falcon Sensor е известна екосистема от услуги за осведомителна сигурност. Името CrowdStrike стана известно в международен мащаб, даже измежду хората, които не са ИТ експерти, след световното спиране на Windows услугите през юли 2024 година, което засегна голям брой разнообразни ИТ системи по света.

Регистрирани бяха сривове на летища, финансови тържища и банки; някои телевизионни канали стопираха да излъчват; службите за незабавна помощ краткотрайно изгубиха способността да получават позвънявания.

Както се оказа по-късно, неуспехът беше породен от несполучлива актуализация на CrowdStrike Falcon Sensor, която компанията пусна в навечерието на уикенда и която се оказа способна да изпрати съвсем всеки компютър с Windows, в това число виртуален, в положение „ наследник екран на гибелта ” (BSoD).

Временно решение на казуса

Докато Microsoft, SAP и CrowdStrike са заети да търсят метод да се отърват от казуса, Windows Latest предлага краткотрайно решение, което включва ръчно унищожаване на корекцията KB5055523 посредством командния ред или PowerShell.

Ако обаче актуализацията не предизвиква други известни проблеми, можете да я оставите и да деактивирате функционалността AUMD във Falcon Sensor, вместо да я изтриете.

KB5055523 е промяна за сигурност, която адресира голям брой уязвимости в Windows 11 и Server 2025, в това число CVE-2025-29824, която разрешава на кибернападателите да получат ескалация на привилегии. Същата „ дупка ” в сигурността съществува в Windows 10 и има съответна промяна за нея.

Актуализацията KB5055523 от 8 април 2025 година може да аргументи също „ наследник екран на гибелта ”, да наруши естествената работа на Windows Hello и да остави след себе си празна директория „ inetpub ”, чийто външен тип обърка някои консуматори.
TP-Link предлага мощни Omada решения за огромни съоръжения
Линията включва разнородни модели за все по-високите условия на потребителите »»»
предишна обява: TP-Link Systems реалокира централата си в САЩ следваща обява:
графа: Актуално, Корпоративни, Новини, Софтуер | етикети: CrowdStrike, CrowdStrike Falcon Sensor, SAP, SAP GUI, Windows 11, актуализация на Windows 11
Коментар

ИМЕ *

Източник: technews.bg


СПОДЕЛИ СТАТИЯТА


КОМЕНТАРИ
НАПИШИ КОМЕНТАР