재부팅해도 끝없는 '블루스크린'…"이 파일 삭제" 긴급 공지

성시호 기자 2024. 7. 19. 19:23
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

19일 전 세계 윈도우·애저(Azure)를 비롯한 마이크로소프트(MS) 기반 시스템에서 블루스크린(BSOD) 등 대규모 장애가 발생한 가운데, 장애의 원인으로 지목된 보안솔루션 업체 크라우드스트라이크가 해결방안을 내놨다.

크라우드스트라이크는 이날 공지문을 통해 "팔콘 센서와 관련된 윈도우 컴퓨터 충돌현상에 대해 인지했다"며 "기술진은 이번 문제와 연관된 업데이트 파일을 찾았고, 이를 되돌렸다"고 밝혔다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

크라우드스트라이크 "문제된 업데이트 되돌렸다…계속 먹통시 수동 해결법 이용"

19일 전 세계 윈도우·애저(Azure)를 비롯한 마이크로소프트(MS) 기반 시스템에서 블루스크린(BSOD) 등 대규모 장애가 발생한 가운데, 장애의 원인으로 지목된 보안솔루션 업체 크라우드스트라이크가 해결방안을 내놨다.

크라우드스트라이크는 이날 공지문을 통해 "팔콘 센서와 관련된 윈도우 컴퓨터 충돌현상에 대해 인지했다"며 "기술진은 이번 문제와 연관된 업데이트 파일을 찾았고, 이를 되돌렸다"고 밝혔다. 아울러 계속해서 컴퓨터가 충돌하거나 인터넷에 접속할 수 없을 경우 3가지 방법 중 1개를 택해 수동으로 시행하라고 권고했다. 팔콘 센서는 크라우드스트라이크의 보안솔루션이다.

첫 번째는 문제된 파일을 직접 삭제하는 방법이다. 컴퓨터를 윈도우 '안전모드'로 부팅한 이후 'C:\Windows\System32\drivers\CrowdStrike' 폴더로 진입, 'C-00000291*.sys' 형식의 이름을 가진 파일을 삭제한 뒤 재부팅하면 정상화된다. 크라우드스트라이크는 문제된 파일의 이름이 'C-00000291abc'와 같은 형태로 나타날 수 있다고 설명했다.

두 번째는 안전모드로 부팅한 뒤 '크라우드스트라이크(CrowdStrike)' 폴더의 이름을 변경하는 방법이다. 안전모드에서 '명령프롬프트(관리자)'를 열고 'cd \windows\system32\drivers'를 입력한 뒤 'ren CrowdStrike CrowdStrike_old'를 입력하면 폴더의 이름이 변경된다. 이후 재부팅하면 된다.

세 번째는 레지스트리 설정을 변경해 'CSAgent' 서비스를 차단하는 방법이다. 안전모드에서 '레지스트리 편집기'를 열고 'HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CSAgent' 경로로 이동, CSAgent 키의 오른쪽 창에서 '시작(Start)' 항목을 찾아 더블클릭한 뒤 '1(서비스 자동으로 시작)'을 '4(사용 안 함)'으로 변경한 이후 재부팅하면 해결된다.

조지 커츠 크라우드스트라이크 최고경영자(CEO)는 이날 "윈도우용 보안 업데이트에서 발견된 결함"이라며 "보안사고나 사이버 공격이 아니다"라고 설명했다. 크라우드스트라이크에 따르면 맥(MacOS)과 리눅스(Linux) 환경은 이날 대규모 장애의 영향을 받지 않는다.

성시호 기자 shsung@mt.co.kr

Copyright © 머니투데이 & mt.co.kr. 무단 전재 및 재배포, AI학습 이용 금지

이 기사에 대해 어떻게 생각하시나요?