Updates voor problemen met het blauwe scherm van CrowdStrike Falcon

Inhoud

In deze blog geven we real-time updates over het probleem met het blauwe scherm des doods (BSOD) dat wordt veroorzaakt door de recente CrowdStrike Falcon-update. We werken actief samen met CrowdStrike om dit probleem zo snel mogelijk op te lossen.

Wij verzoeken u vriendelijk om niet te bellen naar onze incidentenlijn om deze beschikbaar te houden voor andere dringende zaken.

Samenvatting

CrowdStrike is op de hoogte van meldingen van crashes op Windows-hosts met betrekking tot de Falcon Sensor.

Bijzonderheden

Symptomen zijn onder meer gastheren die een blauw scherm (BSOD) ervaren dat verband houdt met de Falcon Sensor.

Huidige actie

CrowdStrike Engineering heeft een inhoudsimplementatie geïdentificeerd die verband houdt met dit probleem en heeft deze wijzigingen ongedaan gemaakt. Als gevolg hiervan zouden hosts die na 6:45 UTC zijn opgestart, geen problemen moeten ondervinden.

Stappen die u moet volgen als u vastzit aan een herstartlus met een blauw scherm
  • Laat het systeem drie keer opstarten en crashen, dit geeft je een menu.
  • Klik op Problemen oplossen
  • Klik op Geavanceerde opties
  • Klik op Opdrachtprompt
  • Als uw systeem is beveiligd met BitLocker, moet u uw BitLocker-herstelsleutel invoeren
    • Als BitLocker via Intune wordt beheerd, is dit te vinden bij https://myaccount.microsoft.com, onder ‘apparaten’. Zorg ervoor dat de hostnaam van het apparaat en de sleutel-ID overeenkomen
    • Als dat niet het geval is, vraagt u uw lokale IT-beheerder om uw BitLocker-herstelsleutel
  • Typ in het opdrachtpromptvenster de volgende opdrachten, gevolgd door een Enter-toets.
    • c:
    • cd vensters
    • cd-systeem32
    • Cd-stuurprogramma’s
    • cd crowdstrike
    • del C-00000291*
    • uitgang
  • Klik op Doorgaan naar Windows

Als je systemen zijn opgestart en (weer) online zijn, is het niet nodig om CrowdStrike te verwijderen.

Tijdens de eerste uren van het incident hebben we het tijdelijk mogelijk gemaakt om CrowdStrike voor onze klanten te verwijderen door Uninstall Protection uit te schakelen. Het is sindsdien opnieuw ingeschakeld omdat CrowdStrike niet langer de update pusht die de problemen veroorzaakt. Het verwijderen van CrowdStrike wordt op dit moment niet aanbevolen, omdat er al een oplossing beschikbaar is en uw systemen in gevaar komen.

Heeft u vragen over ICT diensten?

Cor van Vaneveld

Heeft u last van een kapot beeldscherm?

Wij kunnen goed beoordelen of reparatie mogelijk is en deze uitvoeren. Neem dan gerust contact met ons op.

Beste klant,

Van 20 december t/m 10 januari zijn wij gesloten in verband met de kerstvakantie.
Vanaf 10 januari staan wij weer voor je klaar!

Wij wensen je fijne feestdagen en een gelukkig nieuw jaar!