IT-störning orsakar globala problem

Permalänk
Medlem
Skrivet av Edvin-89:

Så mycket skriverier om flygbolag och larmnummer, men ingen nämner att Biltemas samtliga butiker har it haveri 😱

Frugan jobbar på deras lager och de kan inte jobba så de städar hela dagen

Permalänk
Medlem
Skrivet av Jaw_B:

Håller med till 100%. Låter som tafatt försök till damagecontrol att försöka förminska problemet genom att "gömma" beskrivningen på sin blog istället för att kavla ut det på startsidan. (där det naturligtvis borde finnas).
Låter som det kommer vara ett monumentalt arbete att korrigera om det nu blir manuell handpåläggning på varje enskild dator?

Det har varit en klart intressant dag, servrar och klienter som hunnit vara online nog länge innan nästa blåskärm har kunnat få fixen via crowdstrikeagenten. Men ja manuell handpåläggning på några hundra servrar.... fun fun. För att inte tala om hur man ska lösa problemet för klienter, inte lätt att be average kontorsnisse att starta i felsäkert läge och ta bort fil x. Släng in bitlocker i leken så har man att göra för överskådlig tid.

Permalänk
Medlem
Skrivet av Pauls711:

Biltema. Gäller detta endast Windows 32 bits eller även 64 bits?
Mvh Paul

Eftersom det blivit så stort genomslag skulle jag förvänta mig att det åtminstone gäller 64bit och att frågan nog istället blir om det även gäller 32bit (som inte alls används i samma utsträckning).

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Pauls711:

Biltema. Gäller detta endast Windows 32 bits eller även 64 bits?
Mvh Paul

Det gäller 64bits typ samtliga versioner klient/server. 32 bitars vet jag inte, det är ingen som kör längre.

Permalänk
Medlem
Skrivet av dagas:

Vi är så beroende av datorsystem numera.

In fru sa ”kan de inte bara göra som innan det fanns de här systemen”

Men inga vet väl längre hur det fungerade innan.

Det får en att tänka på eventuell utslag av internet av tex Ryssland hur det skulle påverka oss. Även om du har kontanter kan väl inte kassorna fungera. Och du kör inte kunna ta ut kontanter när datorerna i bankautomaterns inte funkar.

Och de i banken är väl beroende av datorer även om folk skulle gå dit.

Jag undrar ibland hur ett jobb som kundservice fungerade innan internet. När jag började jobba 2010 var allt redan datoriserat. Men det kanske inte fanns centrala kundservice nummer för hela landet då för skulle vara omöjligt att hålla koll på tusentals kunder med papperslappar.

Grejen var att det behövdes inte så mycket kundservice på den tiden. Man körde med postorder och kataloger. Posten fungerade, ibland kunde man hämta en beställd vara dagen efter man skickat in beställningen. Lönen fick man i form av kontanter i ett kuvert. Typ varannan torsdag om man var industriarbetare. Vilket var orsaken till att banken hade öppet extra länge på torsdagar. Alla affärer tog kontanter.

Nå allt var ju inte bra, tex inskrivningsmyndigheten för det militära. Telefonkö fanns ju inte så man fick ringa flera gånger. Var typ alltid upptaget, dock en dag så gick det komma till ringsignal efter ett antal försök men ingen svarade. Berodde på att det var helgdag

Permalänk
Medlem
Skrivet av B.Linder:

Det har varit en klart intressant dag, servrar och klienter som hunnit vara online nog länge innan nästa blåskärm har kunnat få fixen via crowdstrikeagenten. Men ja manuell handpåläggning på några hundra servrar.... fun fun. För att inte tala om hur man ska lösa problemet för klienter, inte lätt att be average kontorsnisse att starta i felsäkert läge och ta bort fil x. Släng in bitlocker i leken så har man att göra för överskådlig tid.

Några hundra servrar? Det låter väl ändå i underkant? Eller pratar vi endast om bolaget du är på?

Permalänk
Medlem
Skrivet av evil penguin:

Eftersom det blivit så stort genomslag skulle jag förvänta mig att det åtminstone gäller 64bit och att frågan nog istället blir om det även gäller 32bit (som inte alls används i samma utsträckning).

Hej, jag tog för givet att det var 32 bit p.g.a. detta meddelande.

Det här är myndighetens rekommenderade tillfälliga åtgärder:

1. Starta Windows i Safe Mode eller i Windows Recovery Environment

2. Gå till katalogen C:\Windows\System32\drivers\CrowdStrike

3. Hitta filen som matchar "C-00000291*.sys" och döp om den till "C-00000291*.renamed"

4. Starta enheten normalt

Åtgärderna är de som Crowdstrike gick ut med under förmiddagen.
Mvh Paul

Visa signatur

Fractal Design Define R6 Svart, Corsair HX 850, Gigabyte X570 Aorus Elite, Ryzen 9 5950x, Fractal Design Celsius S36, NVIDIA GeForce GTX 1080Ti, G.Skill 32 GB DDR4 3600MHz CL19 Sniper X Urban Camo, Seagate Archive 8TB, Toshiba 12 TB N300, SSD Samsung 500 GB, SSD 1TB WD Black, Asus BluRay extern, Edifier högtalare, Samsung 27¨1440p skärm, Fnatic Gear Read silent, Logitech pro x mus.

Permalänk
Medlem
Skrivet av Jaw_B:

Några hundra servrar? Det låter väl ändå i underkant? Eller pratar vi endast om bolaget du är på?

Haha, ja alltså det jag har fått hantera

Permalänk
Medlem
Skrivet av B.Linder:

Haha, ja alltså det jag har fått hantera

Jag önskar dig lycka till. Och hoppas du har en trevlig övertidsersättning om det blir helg-jobb.

Permalänk
Medlem
Skrivet av Pauls711:

Hej, jag tog för givet att det var 32 bit p.g.a. detta meddelande.

Det här är myndighetens rekommenderade tillfälliga åtgärder:

1. Starta Windows i Safe Mode eller i Windows Recovery Environment

2. Gå till katalogen C:\Windows\System32\drivers\CrowdStrike

3. Hitta filen som matchar "C-00000291*.sys" och döp om den till "C-00000291*.renamed"

4. Starta enheten normalt

Åtgärderna är de som Crowdstrike gick ut med under förmiddagen.
Mvh Paul

Är det katalognamnet "System32" du syftar på?

Namngivningen har sedan länge spårat ur fullständigt i Windows, eftersom en massa program förutsätter att saker heter på vissa vis och Microsoft inte kan laga alla andras program. Så de bara finner sig i att namnen får vara konstiga.

* "System32" är katalogen där alla 64bit-grejer ligger i 64bit Windows.
* 32bit-prylarna (för WoW, dvs 32bit-stöd i 64bit Windows) ligger istället i "SysWOW64".

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Pauls711:

Hej, jag tog för givet att det var 32 bit p.g.a. detta meddelande.

Det här är myndighetens rekommenderade tillfälliga åtgärder:

1. Starta Windows i Safe Mode eller i Windows Recovery Environment

2. Gå till katalogen C:\Windows\System32\drivers\CrowdStrike

3. Hitta filen som matchar "C-00000291*.sys" och döp om den till "C-00000291*.renamed"

4. Starta enheten normalt

Åtgärderna är de som Crowdstrike gick ut med under förmiddagen.
Mvh Paul

Windows systemmappen System32 heter det, oavsett Windows version.

Permalänk
Medlem
Skrivet av evil penguin:

Är det katalognamnet "System32" du syftar på?

Namngivningen har sedan länge spårat ur fullständigt i Windows, eftersom en massa program förutsätter att saker heter på vissa vis och Microsoft inte kan laga alla andras program. Så de bara finner sig i att namnen får vara konstiga.

* "System32" är katalogen där alla 64bit-grejer ligger i 64bit Windows.
* 32bit-prylarna (för WoW, dvs 32bit-stöd i 64bit Windows) ligger istället i "SysWOW64".

Så galet det kan bli.
Mvh Paul

Visa signatur

Fractal Design Define R6 Svart, Corsair HX 850, Gigabyte X570 Aorus Elite, Ryzen 9 5950x, Fractal Design Celsius S36, NVIDIA GeForce GTX 1080Ti, G.Skill 32 GB DDR4 3600MHz CL19 Sniper X Urban Camo, Seagate Archive 8TB, Toshiba 12 TB N300, SSD Samsung 500 GB, SSD 1TB WD Black, Asus BluRay extern, Edifier högtalare, Samsung 27¨1440p skärm, Fnatic Gear Read silent, Logitech pro x mus.

Permalänk
Medlem
Skrivet av Xeonist:

I en globaliserad värld med globala företag så är det självklart att saker får globala konsekvenser, så min fråga är igen, är du rädd?

Men hur kan du haka upp dig på hans kommentar om att det är skrämmande att en bugg hos ett enskilt företag får enorma konsekvenser runt hela världen, inklusive räddningstjänster? Helt obegriplig kommentar.

Permalänk
Medlem

Det verkar som att man hittat lösningar på detta nu.

Permalänk
Medlem

Det jag tycker är märkligaste med det här är att dom inte kan ha testat uppdateringen innan den skickades ut. Sen borde det finnas dev/test versioner som man kan testa på test system hos sig själv innan nåt hamnar i prod.

Visa signatur

9800x3d | Noctua NH-D15S Chromax Black | Gigabyte B650 | 64 GB G.Skill Trident Z | 3 * WD Black SN850 | Asus Prime 9070 XT | Fractal Design Torrent | Seasonic 850W | Samsung Odyssey G9 49" |

Permalänk
Medlem
Skrivet av PierreB:

Det jag tycker är märkligaste med det här är att dom inte kan ha testat uppdateringen innan den skickades ut. Sen borde det finnas dev/test versioner som man kan testa på test system hos sig själv innan nåt hamnar i prod.

Man kan gissa (och svårt att göra annat än gissa) att det är många steg i deras utvecklingsprocess som fallerat/inte fungerar. Som du säger bör detta rimligtvis upptäckts och korrigerats långt långt innan det nådde slutanvändare. Men uppenbart inte. Men om man är kund hos Crowdstrike bör man nog ta sig en fundering om detta är ett seriöst bolag.

Permalänk
Medlem
Skrivet av PierreB:

Det jag tycker är märkligaste med det här är att dom inte kan ha testat uppdateringen innan den skickades ut. Sen borde det finnas dev/test versioner som man kan testa på test system hos sig själv innan nåt hamnar i prod.

Det låter ju dock som att det inte handlar om någon formell ny version av mjukvaran som kan testas i någon staging-miljö utan en "content"-uppdatering. Vad jag förstår vad som motsvarar vad som traditionellt i AV hade varit virusdefinitioner.

Skrivet av Jaw_B:

Man kan gissa (och svårt att göra annat än gissa) att det är många steg i deras utvecklingsprocess som fallerat/inte fungerar. Som du säger bör detta rimligtvis upptäckts och korrigerats långt långt innan det nådde slutanvändare. Men uppenbart inte. Men om man är kund hos Crowdstrike bör man nog ta sig en fundering om detta är ett seriöst bolag.

Ja, nånting har ju tydligt fallerat eftersom detta inte fångats upp innan uppdateringen skickades ut

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Workarounds som verkar fungera:

https://x.com/AttilaBubby/status/1814216589559861673

Alt. Upp till 15(eller fler..) omstarter, ibland lyckas agenten få nätverk innan den kraschar och ersätta den felande drivrutinen.

Permalänk
Medlem
Skrivet av Mortal1ty:

Workarounds som verkar fungera:

https://x.com/AttilaBubby/status/1814216589559861673

Alt. Upp till 15(eller fler..) omstarter, ibland lyckas agenten få nätverk innan den kraschar och ersätta den felande drivrutinen.

Skall testa detta, har ännu inte fått min bitlocker kod. uppdaterar med status snart

Visa signatur

They say a little knowledge is a dangerous thing, but it's not one half so bad as a lot of ignorance
- Terry Pratchett
_____________________________

Permalänk
Medlem
Skrivet av Cove:

Skall testa detta, har ännu inte fått min bitlocker kod. uppdaterar med status snart

Med lite tur så har ni inte superstrikta GPO'er, som ni kan se över i efterhand när ni återhämtat er från den här mackan.

Permalänk
Hedersmedlem
Skrivet av Edin_II:

Hej allesammans!

Om någon har information om fler svenska aktörer som drabbas får ni jättegärna pinga mig här i kommentarerna så ska jag se till att lägga in det i artikeln så snart som möjligt.

Tamro, en av de två stora läkemedelsgrossisterna i Sverige, har legat nere under dagen. Apotek och regioner har inte kunnat beställa annat än det mest nödvändiga via nödrutiner.

Permalänk
Medlem
Skrivet av Cove:

Skall testa detta, har ännu inte fått min bitlocker kod. uppdaterar med status snart

Ha det fungerade! Nu kan jag stänga support ticketen att jag behöver min bitlocker nyckel

tackar för tipset!

Visa signatur

They say a little knowledge is a dangerous thing, but it's not one half so bad as a lot of ignorance
- Terry Pratchett
_____________________________

Permalänk
Medlem
Skrivet av pv2b:

Microsoft har redan en failsafe som efter X bootloopar bootar in i en felsökningsmeny, där ett av valen är att boota om i felsäkert läge med nätverk. Det är mer än många andra OS har. Har inte sett någon Linuxdist med motsvarande funktion t.ex.

Problemet är att en dator som bootar på det sättet kommer ha många av sina system otillgängliga, just eftersom mycket användbart kommer från tredje part. Så jag vet inte riktigt om det hade varit den bästa lösningen direkt.

Att du inte har sett det på en enda Linux-dist beror på att det finns istället som manuellt val att välja hos i princip alla distar (dvs att boota till singler user mode).

systemd-boot gör exakt så som efterfrågas där den efter X antal försök går på nästa boot entry i listan, dock kör ju många med GRUB fortfarande.

Visa signatur

|Ryzen 5800x3d|RX 7900XTX Hellhound|Asus Prime X370 Pro|32GiB Corsair 3200MHz CL16 Vengeance|Corsair HX1000i|Fractal Define R5|LG 45GR95QE|Corsair K100|Razer DeathAdder V3 Pro|Ubuntu 24.04|

Permalänk
Medlem

re

Skrivet av Cove:

Skall testa detta, har ännu inte fått min bitlocker kod. uppdaterar med status snart

Lite sent eftersom du redan löst det med lösningen på alla it-problem (reboot)
Men om ditt jobb är inne i M365 bubblan kan man se sina bitlocker nyckar under myaccount.microsoft.com.

Permalänk

Är det inte lite utav en oskriven regel bland utvecklare att i princip aldrig sjösätta något till produktion på fredagar? Särskilt under semestertider då personalstyrkan kan vara "svagare"?

Samtidigt tänker jag på motsättningen att skadlig kod aldrig tar helg så tillvida inte det finns med i koden så snabba uppdateringar krävs för att inte hamna efter i kapplöpningen.

Det mest bisarra är ju att en kernel-uppdatering sjösattes utan något tillräckligt testande först?! Eller var det kanske någon AI som "testkörde"?😬🤔

Mvh,
WKF.

Visa signatur

"Den säkraste koden är den som aldrig skrivs"
"Visste du förresten att det är ett mångmiljardbolag?"
"Jag lever inte för att koda utan kodar för att sen kunna leva"

Permalänk
Hedersmedlem
Skrivet av F.Ultra:

Att du inte har sett det på en enda Linux-dist beror på att det finns istället som manuellt val att välja hos i princip alla distar (dvs att boota till singler user mode).

systemd-boot gör exakt så som efterfrågas där den efter X antal försök går på nästa boot entry i listan, dock kör ju många med GRUB fortfarande.

Ja, ingen kritik mot Linux på något sätt. Det går ju att manuellt boota in i Safe Mode sedan Windows 95 också som manuellt val.

Single User Mode är dock inte samma som Safe Mode, i den här analogin hade du fått en kernel panic innan du ens kunnat köra init... då får man boota med en äldre kernel. Vilket också ofta går att göra. Som ett manuellt val.

Permalänk
Medlem

Historiska vingslag @pv2b
Att boota "single user" på Linux kommer från Unix-världen där det funnits sedan 1970-talet. Ungefär samtida med när Gates/Allen började programmera och tidigt skapade företaget Microsoft. Namnet var nog litterärt menat att betyda just "litet mjukvarubolag" då det redan fanns ca 10 år innan Windows levererades 1985, bl.a. så sålde de Xenix (Unix) licenser innan de fick guld-uppdraget från IBM med MS-DOS 1980. Det lilla mjukvarubolaget blev sedermera världens största IT-bolag, och rankas nummer 30 idag bland samtliga.

Det är bara att stoppa "bootloadern" (Grub,m.fl.) och editera startraden genom att lägga till "single" på slutet.

Permalänk
Medlem
Skrivet av voro12:

Men hur kan du haka upp dig på hans kommentar om att det är skrämmande att en bugg hos ett enskilt företag får enorma konsekvenser runt hela världen, inklusive räddningstjänster? Helt obegriplig kommentar.

För jag håller inte med om att det är skrämmande, och jag menar att det rent objektivt inte är skrämmande.
Det är helt naturligt.

Skrivet av WebbkodsFrilansaren:

Särskilt under semestertider då personalstyrkan kan vara "svagare"?

Eftersom du är den andra som säger det, du/ni vet att inte hela världen har semester samtidigt va?

Permalänk
Medlem

Märkte av detta rätt bra på jobbet, systemet vi använder för att överföra data från kunder in till våra interna system låg fortfarande nere när jag gick hem vid 17.

Drabbade nästan alla våra transport och bokningsrelaterade system på Schenker. Blir en kul måndag.

Edit: Hade inverkan på Schenker globalt, inte bara i Sverige.

Visa signatur

Min favorit bland "e-nummer" är 948 <3

Permalänk
Arvid Nordqvist-mannen