Cyberteam

  • Home
  • Attività
    • Network Security Assessment
    • Password Hacking
      • Password Intelligence
      • Password Security Management
      • Multi-Factor Authentication
    • Cyber Intelligence
    • Vulnerability Assessment
    • NIS 2
    • Penetration Testing
    • Spear Phishing
    • Academy
    • Database Health Check
    • Legal 4 Tech
      • Legal 4 Tech
      • AGID/GDPR
    • Digital Forensics
  • Ethical Hacker
    • chi sono
    • Lavora con noi
  • CT per il sociale
  • Contatti
  • CyberNews

Microsoft Recovery Tool:
Soluzione Rapida per il Problema CrowdStrike

Microsoft Recovery Tool:
Soluzione Rapida per il Problema CrowdStrike

by Maurizio / lunedì, 22 Luglio 2024 / Published in Attività

In risposta a un recente problema che ha colpito l’agente CrowdStrike Falcon su numerosi endpoint Windows, Microsoft ha rilasciato un nuovo strumento di recupero USB. Questo tool mira ad accelerare il processo di riparazione dei dispositivi colpiti, offrendo agli amministratori IT una soluzione rapida ed efficace.

Panoramica dello Strumento

Table of Contents

Toggle
  • Panoramica dello Strumento
  • Requisiti e Preparazione
    • Prerequisiti
    • Generazione del Media di Recupero WinPE
  • Processo di Recupero
    • Metodo 1: Recupero da WinPE Media
    • Metodo 2: Recupero in Modalità Provvisoria
  • Considerazioni Tecniche
  • Conclusione

Il Microsoft Recovery Tool, ora disponibile per il download nel Microsoft Download Center, è progettato per generare media di avvio USB o ISO che possono essere utilizzati per riparare i client e i server Windows interessati dal problema CrowdStrike.

crowdstrike bosd

Requisiti e Preparazione

Prerequisiti

  • Un client Windows a 64 bit funzionante
  • Una chiavetta USB con almeno 8GB di spazio
  • Chiave di ripristino BitLocker per i dispositivi interessati (in alcuni casi)

Generazione del Media di Recupero WinPE

  1. Scaricare e estrarre lo script PowerShell dal pacchetto del Recovery Tool.
  2. Eseguire MsftRecoveryToolForCSv2.ps1 con privilegi elevati.
  3. Seguire le istruzioni per scaricare l’ADK e creare i media.
  4. Opzionalmente, importare driver aggiuntivi (tastiera, archiviazione di massa).
  5. Scegliere tra la generazione di un file ISO o un’unità USB avviabile.

Processo di Recupero

Metodo 1: Recupero da WinPE Media

  1. Avviare il dispositivo interessato dal media USB.
  2. Inserire la chiave di ripristino BitLocker se richiesto.
  3. Lo strumento eseguirà automaticamente gli script di risoluzione.
  4. Riavviare il dispositivo normalmente dopo il completamento.

Metodo 2: Recupero in Modalità Provvisoria

Questo metodo è utile se si ha accesso all’account amministratore locale e si vuole evitare l’uso della chiave BitLocker.

  1. Avviare dal media USB e seguire le istruzioni per configurare l’avvio in modalità provvisoria.
  2. Dopo il riavvio in modalità provvisoria, eseguire repair.cmd dalla radice del media USB.
  3. Lo script eseguirà i passaggi di riparazione e ripristinerà la configurazione di avvio normale.

Considerazioni Tecniche

  • Lo strumento è compatibile con diverse configurazioni di BitLocker, inclusi i protettori TPM-only con avvio sicuro.
  • Per le installazioni con crittografia di terze parti, potrebbero essere necessari passaggi aggiuntivi specifici del fornitore.
  • L’ultima versione include miglioramenti come il rilevamento ottimizzato dell’ADK quando è installato il Windows Driver Kit.

Conclusione

Il Microsoft Recovery Tool rappresenta una soluzione rapida e efficace per gli amministratori IT che affrontano le conseguenze del problema CrowdStrike. La sua flessibilità nel creare media di recupero sia come ISO che come USB, insieme all’opzione di recupero in modalità provvisoria, offre agli amministratori diverse strategie per affrontare il problema in base alle specifiche esigenze e configurazioni dei loro ambienti.

Mentre questo strumento fornisce un sollievo immediato, è fondamentale che gli amministratori IT rimangano vigili e aggiornati sulle patch e gli aggiornamenti sia da Microsoft che da CrowdStrike per prevenire problemi simili in futuro.

Maurizio

Maestro del Caos Digitale e Guardiano del Cyberspazio, naviga nel mare oscuro della sicurezza informatica da oltre vent’anni, armato di codice e un irresistibile papillon.
Con la precisione di un bisturi e l’umorismo di un hacker, ha trasformato centinaia di “comuni mortali IT” in veri e propri ninja dell’Ethical Hacking. La sua missione? Insegnare l’arte della difesa digitale a migliaia di ignare risorse aziendali, un firewall alla volta.
Tre segreti che lo rendono un unicorno nel mondo cyber:

Ha una relazione quasi ossessiva con le password. Alcuni collezionano francobolli, lui colleziona hash crittografici.
Il suo gatto si chiama Hash. Sì, come l’algoritmo. No, non miagola in binario (ancora).
Indossa sempre un papillon, perché chi ha detto che non si può hackerare con stile?

Se lo cercate, seguite la scia di bit verdi: è il suo colore preferito. Perché anche nel mondo digitale, è sempre primavera per la sicurezza!

Condividi
Tagged under: CrowdStrike, Microsoft, patch, sicurezza

What you can read next

Allarme Phishing:
Truffatori sfruttano l’interruzione globale di CrowdStrike
Il Giorno in cui il Falcon Cadde:
Lezioni da un Incidente Globale di Cybersecurity

Categorie

  • AI
  • Analisi Tecnica
  • Attività
  • Cyber Security
  • Dark Web
  • Data Leak
  • GDPR
  • HACKER
  • Industria 4.0
  • IOT
  • MongoDB
  • Password
  • Ransomware
  • Smartworking
  • Vulnerabilità

Recent Posts

  • La Grande Truffa delle Email:
    Quando i Router Diventano Complici

    Ricercatori di sicurezza di Infoblox hanno rece...
  • Microsoft MFA Down:
    Quando la Sicurezza Va in Vacanza

    Microsoft ha avvisato gli utenti di un problema...
  • La paranoia
    è la vera sicurezza

    Siamo all’ultimo articolo di questo spettacolo ...
  • Phishing 2.0:
    come aggirare il 2FA con un sorriso

    Cyberteam vi descrive come il vostro adorato 2F...
  • 2FA:
    Il falso senso di sicurezza

    Oggi parleremo del 2FA, o come mi piace chiamar...
  • GET SOCIAL

© 2024.Tutti i diritti riservati. EURO INFORMATICA SPA - Viale della Repubblica 63/4, 36066 Sandrigo (VI)
P. IVA/CF 02367910243 - Cap Soc. 100.000 Euro i.v. - REA 0226275 - VI - Reg. Imp. 30100-VI-116

PRIVACY POLICY - COOKIE POLICY - DICHIARAZIONE DI ACCESSIBILITA'

TOP
  • Sei sotto attacco?