Fehlerhaftes CrowdStrike-Update löst weltweiten Microsoft-Ausfall aus

Ein fehlerhaftes CrowdStrike-Update verursacht einen weltweiten Microsoft-Ausfall und legt Fluggesellschaften, Banken und Kommunikationsdienste lahm. Erfahren Sie mehr über die Auswirkungen und die Behebung dieser technischen Krise.

Verfasst von
Sunny Yadav
Sunny Yadav
Jul 22, 2024
5 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Am 19. Juli erfasste eine massive technische Störung die ganze Welt, als ein weitreichender Microsoft-Ausfall entscheidende Dienste für Unternehmen und Privatnutzer gleichermaßen lahmlegte. Der mehrere Stunden andauernde Ausfall löste in verschiedenen Branchen Schockwellen aus und führte zu erheblichen Verzögerungen, Absagen und Frustration.

Fluggesellschaften mussten Flüge am Boden lassen, da wichtige Check-in- und Flugmanagementsoftware ausfiel. Passagiere saßen fest und Reisepläne gerieten durcheinander. Banken standen vor einem ähnlichen Problem: Sie konnten keine Transaktionen verarbeiten und nicht auf wichtige Daten zugreifen, was Kunden frustrierte und Unternehmen in der Schwebe ließ. Kommunikationskanäle – die Lebensader moderner Zusammenarbeit – verstummten, da Plattformen wie Teams und Outlook nicht mehr erreichbar waren.

Dieser technische Zusammenbruch führte eindringlich vor Augen, wie abhängig wir von Technologie sind und welche Folgen Systemausfälle haben können.

Chronologie der Ereignisse: Was, wann und wie?

Die technischen Turbulenzen begannen am Freitag mit vereinzelten Berichten in den sozialen Medien. Nutzer weltweit hatten zunächst Probleme beim Zugriff auf Microsoft-Dienste wie Teams, Outlook und OneDrive. Mit der anschwellenden Zahl der Meldungen wuchs die Verärgerung – und es zeichnete sich ein weitreichender Ausfall ab.

„Nutzer können möglicherweise nicht auf Inhalte von OneDrive for Business zugreifen. Wir leiten den betroffenen Datenverkehr aus der beeinträchtigten Infrastruktur um, während wir die Ursache des Problems weiter untersuchen“, erklärte Microsoft und räumte das Problem erstmals ein.

Microsoft reagierte schnell und machte ein fehlerhaftes Update von CrowdStrike, einer beliebten Cybersicherheitsplattform mit Windows-Integration, als Ursache aus. Dieses Update löste den gefürchteten Blue Screen of Death (BSOD) aus, wodurch Computer plötzlich neu starteten und unbrauchbar wurden. Die Auswirkungen waren unmittelbar und schwerwiegend: Unternehmen und Organisationen mussten Störungen in kritischen Betriebsabläufen hinnehmen.

Advertisement

Weitreichende Störungen: Wer (und was) war betroffen?

Der Ausfall machte vor Ländergrenzen nicht halt und betraf Nutzer und Unternehmen auf der ganzen Welt. Indiens Computer Emergency Response Team (CERT-In) stufte den Ausfall als kritisch ein und unterstrich damit seine weitreichenden Auswirkungen.

Die Auswirkungen des Microsoft-Ausfalls waren in vielen Bereichen zu spüren, die in hohem Maße auf digitale Infrastruktur angewiesen sind. Ein genauerer Blick auf den Dominoeffekt:

  • Stillstand in Unternehmen: Unternehmen jeder Größe gerieten ins Chaos. Kommunikationskanäle wie Teams und Outlook verstummten und behinderten die Zusammenarbeit und die interne Kommunikation. Der Austausch und Zugriff auf Dateien über OneDrive waren nicht möglich, wodurch Arbeitsabläufe und Produktivität ins Stocken gerieten. Auch Finanzinstitute waren betroffen: Banken hatten Schwierigkeiten, Transaktionen zu verarbeiten und auf Daten zuzugreifen. An den Börsen kam es ebenfalls zu Verzögerungen, da der Handel beeinträchtigt war.
  • Reisechaos: Auch die Luftfahrtbranche blieb nicht verschont. Fluggesellschaften wie United, Delta und American Airlines waren erheblich beeinträchtigt, da Check-in-Systeme und Flugmanagementsoftware ausfielen. Dies führte zu Flugverspätungen und -ausfällen, Passagiere saßen fest und Reisepläne gerieten durcheinander. Einige Fluggesellschaften händigten Passagieren handgeschriebene Bordkarten aus. 

Der Ausfall war nicht nur lästig, sondern verursachte erhebliche finanzielle Verluste für Unternehmen und beeinträchtigte die Produktivität. Verpasste Meetings, verspätete Lieferungen und frustrierte Kunden waren nur einige der Folgen.

Ursache und Behebung

Wie erwähnt, war es das CrowdStrike-Update, das eigentlich die Netzwerksicherheit verbessern sollte, aber nach hinten losging. Microsoft sah sich verständlicherweise mit einer globalen Krise konfrontiert und arbeitete fieberhaft daran, die Situation einzudämmen. Zunächst konzentrierte sich das Unternehmen darauf, das Problem anzuerkennen, die Ursache zu isolieren und den fehlerhaften Patch zurückzunehmen. 

Techniker arbeiteten mit Hochdruck daran, die Dienste wiederherzustellen und die Systemstabilität zu gewährleisten. CrowdStrike entschuldigte sich seinerseits öffentlich für die durch das fehlerhafte Software-Update verursachten Unannehmlichkeiten. Das Unternehmen versicherte den Nutzern, gemeinsam mit Microsoft daran zu arbeiten, ähnliche Vorfälle künftig zu verhindern.

„Ich möchte mich bei Ihnen allen aufrichtig und direkt für den heutigen Ausfall entschuldigen. Uns allen bei CrowdStrike ist bewusst, wie schwerwiegend die Situation ist und welche Auswirkungen sie hat. Wir haben das Problem schnell identifiziert und eine Lösung bereitgestellt. Nun können wir uns mit voller Konzentration darauf fokussieren, die Systeme unserer Kunden wiederherzustellen – das hat für uns höchste Priorität“, sagte George Kurtz, Gründer und CEO von CrowdStrike.

Advertisement

Zum Glück endet die Geschichte nicht mit einer weiteren Störung. Bis Freitagabend waren die meisten Microsoft-Dienste wieder online und für Unternehmen und Privatnutzer weltweit wieder voll funktionsfähig. Die Kommunikationskanäle wurden wieder geöffnet, der Zugriff auf Dateien und Anwendungen war wieder möglich, und Unternehmen konnten allmählich zum normalen Betrieb zurückkehren.

Mögliche langfristige Auswirkungen

Der offenbar behobene Microsoft-Ausfall ist ein Weckruf für Unternehmen und Privatnutzer gleichermaßen. Die unmittelbaren Folgen des Ausfalls, etwa Produktivitätsverluste und Beeinträchtigungen des Reiseverkehrs, sind unbestreitbar. Die langfristigen Auswirkungen könnten jedoch differenzierter ausfallen.

Eine mögliche Sorge ist der Datenverlust. Zwar verfügen große Cloud-Dienstanbieter wie Microsoft über robuste Notfallwiederherstellungspläne, doch der Ausfall wirft Fragen zu möglichen Datenrisiken während Systemausfällen auf. Unternehmen müssen möglicherweise ihre Strategien zur Datensicherung neu bewerten und für Redundanz sorgen, um das Risiko eines Datenverlusts bei künftigen Ausfällen zu minimieren.

Eine weitere langfristige Folge könnte ein stärkeres Bewusstsein für Cybersicherheitsrisiken sein. Der Ausfall ging von einem fehlerhaften Sicherheitsupdate aus und verdeutlichte das schwierige Gleichgewicht zwischen robuster Sicherheit und Systemstabilität. Unternehmen müssen möglicherweise in strengere Testverfahren für Sicherheitsupdates investieren, bevor sie diese großflächig ausrollen.

Schließlich unterstreicht der Ausfall die entscheidende Rolle der Zuverlässigkeit von Cloud-Diensten. Unternehmen, die stark auf cloudbasierte Anwendungen angewiesen sind, sollten möglicherweise ihre Dienstanbieter überdenken und garantierte Verfügbarkeiten priorisieren.

Aus den Fehlern lernen: Künftige Ausfälle verhindern

Der Microsoft-Ausfall ist eine wertvolle Lernerfahrung für Unternehmen, Privatnutzer und Technologiekonzerne. Daraus lassen sich wichtige Lehren ziehen, um ähnliche Störungen künftig zu verhindern:

  1. Robuste Testverfahren: Das fehlerhafte CrowdStrike-Update zeigt, wie wichtig gründliche Testverfahren sind, bevor Softwareupdates in großem Maßstab ausgerollt werden. Unternehmen und Technologieanbieter sollten in umfassende Testmethoden investieren, um potenzielle Fehler zu erkennen und zu beheben, bevor sie sich auf Nutzer auswirken.
  2. Strategien zur Datensicherung: Der Ausfall wirft Fragen zur Datensicherheit bei Systemausfällen auf. Unternehmen benötigen umfassende Strategien zur Datensicherung, um für Redundanz zu sorgen und das Risiko eines Datenverlusts zu minimieren. Die regelmäßige Sicherung kritischer Daten in sicherem Cloud-Speicher kann bei künftigen Ausfällen als Sicherheitsnetz dienen.
  3. Diversifizierung von Diensten: Unternehmen, die stark von einem einzigen Cloud-Dienstanbieter abhängig sind, sollten eine Diversifizierung in Betracht ziehen. Die Nutzung von Diensten mehrerer Anbieter kann für ein gewisses Maß an Redundanz sorgen und die Auswirkungen von Ausfällen bei einem einzelnen Anbieter abmildern.
Advertisement

Bei Ausfällen ist eine klare und zeitnahe Kommunikation entscheidend. Microsofts schnelles Eingeständnis des Problems und die laufenden Updates halfen, die Frustration der Nutzer zu bewältigen. Unternehmen sollten klare Kommunikationsprotokolle einführen, um Nutzer während Störungen auf dem Laufenden zu halten.

Erfahren Sie, wie Sie die Cloud-Sicherheit verwalten effektiv, um Ihre Online-Sicherheit zu stärken und Ihre Strategien für das Management der Cloud-Sicherheit weiter zu verbessern.

Sunny Yadav

Sunny Yadav

Content Writer

Sunny is a content writer for eSecurity Planet (eSP) with a bachelor’s degree in technology and experience writing for leading cybersecurity brands like Panda Security, Upwind, and Vanta. At eSP, he covers the latest news on cyberattacks, cryptography, data protection, and emerging threats and vulnerabilities. He also explores security policies, governance, and endpoint and mobile security. Sunny enjoys hands-on testing, rigorously evaluating tools to assess their capabilities and real-world performance. He also has extensive experience working with AI tools like ChatGPT and Gemini, experimenting with their applications in cybersecurity, content creation, and research.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.