Updates voor problemen met het blauwe scherm van CrowdStrike Falcon

In deze blog geven we real-time updates over het probleem met het blauwe scherm des doods (BSOD) dat wordt veroorzaakt door de recente CrowdStrike Falcon-update. We werken actief samen met CrowdStrike om dit probleem zo snel mogelijk op te lossen.

Wij verzoeken u vriendelijk om niet te bellen naar onze incidentenlijn om deze beschikbaar te houden voor andere dringende zaken.

Samenvatting

CrowdStrike is op de hoogte van meldingen van crashes op Windows-hosts met betrekking tot de Falcon Sensor.

Bijzonderheden

Symptomen zijn onder meer gastheren die een blauw scherm (BSOD) ervaren dat verband houdt met de Falcon Sensor.

Huidige actie

CrowdStrike Engineering heeft een inhoudsimplementatie geïdentificeerd die verband houdt met dit probleem en heeft deze wijzigingen ongedaan gemaakt. Als gevolg hiervan zouden hosts die na 6:45 UTC zijn opgestart, geen problemen moeten ondervinden.

Stappen die u moet volgen als u vastzit aan een herstartlus met een blauw scherm

  • Laat het systeem drie keer opstarten en crashen, dit geeft je een menu.
  • Klik op Problemen oplossen
  • Klik op Geavanceerde opties
  • Klik op Opdrachtprompt
  • Als uw systeem is beveiligd met BitLocker, moet u uw BitLocker-herstelsleutel invoeren
    • Als BitLocker via Intune wordt beheerd, is dit te vinden bij https://myaccount.microsoft.com, onder ‘apparaten’. Zorg ervoor dat de hostnaam van het apparaat en de sleutel-ID overeenkomen
    • Als dat niet het geval is, vraagt u uw lokale IT-beheerder om uw BitLocker-herstelsleutel
  • Typ in het opdrachtpromptvenster de volgende opdrachten, gevolgd door een Enter-toets.
    • c:
    • cd vensters
    • cd-systeem32
    • Cd-stuurprogramma’s
    • cd crowdstrike
    • del C-00000291*
    • uitgang
  • Klik op Doorgaan naar Windows

Moet ik CrowdStrike verwijderen?

Als je systemen zijn opgestart en (weer) online zijn, is het niet nodig om CrowdStrike te verwijderen.

Tijdens de eerste uren van het incident hebben we het tijdelijk mogelijk gemaakt om CrowdStrike voor onze klanten te verwijderen door Uninstall Protection uit te schakelen. Het is sindsdien opnieuw ingeschakeld omdat CrowdStrike niet langer de update pusht die de problemen veroorzaakt. Het verwijderen van CrowdStrike wordt op dit moment niet aanbevolen, omdat er al een oplossing beschikbaar is en uw systemen in gevaar komen.

Afspraak maken?

Onze locatie in Hoofddorp is van ma t/m do tot 15:00 geopend, op vrijdag en zaterdag zijn wij geopend op afspraak. U kunt altijd een afspraak maken via WhatsApp om uw apparaat te brengen. Een afspraak maken is echter van ma t/m do niet verplicht! U kunt altijd gewoon binnenlopen tijdens onze openingstijden.  Wilt u liever dat wij langskomen? Ook dat kan gewoon! Maak dan meteen een afspraak met ons!