Ein Jahr danach: Lehren aus dem CrowdStrike-GAU

Ein defektes CrowdStrike-Update legte im Juli 2024 Millionen Windows-Systeme lahm. Wie es dazu kam und was sich in der IT-Welt seitdem gebessert hat.

Artikel verschenken
vorlesen Druckansicht 5 Kommentare lesen
, Shutterstock

(Bild: Shutterstock)

Lesezeit: 7 Min.
Von
  • Prof. Dennis-Kenji Kipker
Inhaltsverzeichnis

Der 19. Juli 2024 dürfte sich so manchem Windows-Admin ins Gedächtnis gebrannt haben: Innerhalb weniger Stunden fielen rund 8,5 Millionen Windows-Geräte weltweit aus. Flughäfen, Bahnhöfe, Supermärkte, Kliniken, Ämter und Fernsehsender – überall konnte man Bluescreens auf den Displays bewundern.

Die Folgen waren enorm, nicht nur Experten sprachen danach von einem IT-Super-GAU und Worst-Case-Szenario. Der Ausfall traf Unternehmen aus allen möglichen Branchen bis hin zu kritischen Infrastrukturen und der öffentlichen Verwaltung: Energieversorger, Transport und Verkehr, das Gesundheitswesen, Telekommunikation und die Wasserversorgung.

iX-tract
  • Ein eigentlich banaler Fehler in einem Update von CrowdStrikes Sicherheitssoftware Falcon war Ausgangspunkt eines globalen Massenausfalls.
  • Das fehlerhafte Update konnte seine fatale Wirkung durch Kernelprivilegien fĂĽr Sicherheitssoftware unter Windows entfalten, die Microsoft inzwischen beschränkt hat.
  • Microsofts Quasimonopol bei Desktop-Systemen sorgt fĂĽr ein Klumpenrisiko, das solche Massenausfälle begĂĽnstigt.
Mehr zu IT-Security
Dennis-Kenji Kipker
Dennis-Kenji Kipker

Dennis-Kenji Kipker ist Professor fĂĽr IT-Sicherheitsrecht an der Hochschule Bremen und arbeitet dort an der Schnittstelle von Recht und Technik in der Informationssicherheit und im Datenschutz.

Laut einer Umfrage des Bitkom zusammen mit dem BSI musste fast die Hälfte der deutschen Unternehmen infolge des Vorfalls zeitweise ihren Betrieb einstellen. Ebenso mussten sich weltweit Regierungen mit der Frage auseinandersetzen, ob ihre kritische IT-Infrastruktur noch funktionsfähig ist.

Das war die Leseprobe unseres heise-Plus-Artikels "Ein Jahr danach: Lehren aus dem CrowdStrike-GAU". Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.