Was Sie jetzt tun sollten, wenn Sie vom CrowdStrike Absturz betroffen sind
Wie auf golem.de berichtet, gibt es bereits einen ersten Workaround.
Dabei sollen die Dateien C:\Windows\System32\drivers\CrowdStrike\C-00000291*.sys gelöscht werden. Danach lässt sich das System wieder normal starten. In diesen Dateien sind Kernelmodule bzw. Gerätetreiber für Falcon enthalten. Nach einem erfolgreichen Neustart sollte die einwandfreie Funktionalität von Falcon unbedingt geprüft werden.
Ein Disaster Recovery-Planund ein Cleanroom können solche Ausfälle abfangen und dadurch die Cyber Resilience des Unternehmens stärken. Ersteres ermöglicht ein klares Vorgehen im Ausnahmefall. Letzteres stellt sicher, dass ein Rollback durch ein Backup reibungslos funktioniert.