Az HP frissítése lekapcsolta a vállalati MI gépeket a felhőről
A HP egy hibás szoftverfrissítés miatt visszavonta a OneAgent alkalmazás legújabb verzióját Windows 11-re, miután kiderült, hogy a frissítés letörölte a Microsoft-tanúsítványokat, amelyek elengedhetetlenek a vállalati eszközök Microsoft Entra ID (korábbi Azure AD) hitelesítéséhez. Így több szervezet dolgozói nem tudtak belépni a céges felhőalapú környezetükbe.
Váratlan tanúsítványtörlés egy háttérben futó scripttel
A hiba forrása egy háttérben települő, csendes HP-frissítés volt. A OneAgent 1.2.50.9581-es verziója automatikusan futtatta az SP161710 nevű tisztítócsomagot, amely egy install.cmd scripttel is rendelkezett. Ennek célja az volt, hogy eltávolítsa az 1E Performance Assist maradványait, de egy alrutin túl általános keresést végzett: minden tanúsítványt letörölt, amelynek neve, kiadója vagy barátságos neve tartalmazta az “1E” karakterláncot. Emiatt előfordulhatott, hogy tökéletesen működő, szükséges tanúsítványok is áldozatul estek.
Miután egy eszköz csatlakozik az Entra ID-hoz vagy az Intune-hoz, a Microsoft létrehoz egy “MS-Organization-Access” tanúsítványt, amely az adott vállalat fiókjához kötött, és a Windows tanúsítványtárban tárolódik. Előfordult, hogy éppen ebben a tanúsítványban szerepelt az “1E” karakterlánc, így a HP scriptje letörölte az Entra ID-hez szükséges hitelesítő adatokat, és az eszközök rögtön kiestek a céges felhőből.
A hiba szerencsére csak kevés felhasználót érintett
A hibás scriptet kizárólag HP-s MI gépekre küldték ki, és mivel minden vállalatnak egyedi tanúsítványa van, a statisztikák szerint mindössze 9,3% az esélye annak, hogy a szóban forgó karakterlánc előfordul a tanúsítványban. A HP gyorsan visszavonta a problémás frissítést, és együtt dolgozik az érintett felhasználók helyreállításán.
Az érintett gépek manuális helyreállítást igényelnek: helyi rendszergazdai fiókkal kell belépni, egy Ooms segédprogrammal törölni az Intune-hozzáférést, majd újra csatlakoztatni a gépet az Entra ID-hoz. Távoli javítás is lehetséges a Microsoft Defender Live Response funkcióval.
💻 Képzeld el az Apple II-t, amelyben valaki nem törődött bele az idő vasfogának munkájába, és összebarkácsolta a lehetetlent: új életet lehelt az AD8088 koprocesszor-kártyába, így az öreg gép MS-DOS 2...
Nincs még egy olyan szabad szemmel is látható csillag, mint a Cassiopeia csillagképben ragyogó Gamma Cassiopeiae, amely csaknem ötven éve zavarba ejti a kutatókat...
A Pinterest vezére, Bill Ready most nekiment annak a mélyen gyökerező hisztériának, amelyet a legtöbb közösségi oldal szinte az anyatejjel szívja magába...
🚗 A CERN kutatói először vitték ki az antianyagot a laboratóriumból, és ezzel egy kamionnyi, pontosan 92 antiproton szállítására alkalmas csúcstechnológiás csapdát gördítettek végig a kutatóközpont területén...
Az utóbbi időben a mesterséges intelligencia (MI) eszközök gyorsan beépültek a mindennapokba, legyen szó tartalomgyártásról, szoftverfejlesztésről vagy éppen üzleti folyamatokról...
💻 Az Android legfrissebb Canary-verziójában teljesen megújul a Linux-terminál alkalmazás, amely eddig is a Pixel-telefonok egyik leghasznosabb, ám keveset emlegetett extrája volt...
🍹 A virágporozók, mint a méhek és a kolibrik, nemcsak nektárral táplálkoznak, de tudtukon kívül folyamatosan kis mennyiségű alkoholt is fogyasztanak a természetben...
🛠 Megérkezett a Firefox 149-es verziója, amely látványos újdonságokat tartogat. Mostantól két weboldal nézhető egymás mellett a böngészőben, így a párhuzamos munkavégzés sosem volt még ilyen egyszerű...
Évtizedek óta először sikerült azonosítani a Hajnan szigetén honos, kritikusan veszélyeztetett hajnani nyúl maradványait egy szokatlan helyen – de sajnos már csak egy elgázolt tetem formájában...
Az Archer NX sorozatú routereken komoly biztonsági rést találtak: a TP-Link sürgős frissítést javasol felhasználóinak, mert a hibának köszönhetően támadók mindenféle jogosultság nélkül tölthetnek fel új firmware-t, illetve teljesen átvehetik az eszköz irányítását...