Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Una actualización defectuosa de CrowdStrike bloquea los sistemas Windows y afecta a empresas de todo el mundo
  • Tecnología

Una actualización defectuosa de CrowdStrike bloquea los sistemas Windows y afecta a empresas de todo el mundo

teknomers 19 de Temmuz de 2024 (Last updated: 19 de Temmuz de 2024) 6 minutes read
Una actualización defectuosa de CrowdStrike bloquea los sistemas Windows y


Empresas de todo el mundo se han visto afectadas por interrupciones generalizadas en sus estaciones de trabajo Windows debido a una actualización defectuosa lanzada por la empresa de ciberseguridad CrowdStrike.

“CrowdStrike está trabajando activamente con los clientes afectados por un defecto encontrado en una única actualización de contenido para hosts de Windows”, dijo el director ejecutivo de la empresa, George Kurtz. dicho en un declaración“Los hosts Mac y Linux no se ven afectados. No se trata de un incidente de seguridad ni de un ciberataque”.

La empresa, que admitido “informes de [Blue Screens of Death] en los hosts de Windows”, dijo además que ha identificado el problema y que se ha implementado una solución para su producto Falcon Sensor, instando a los clientes a consultar el portal de soporte para obtener las últimas actualizaciones.

Para los sistemas que ya se han visto afectados por el problema, las instrucciones de mitigación se enumeran a continuación:

  • Arranque Windows en modo seguro o en el entorno de recuperación de Windows
  • Vaya al directorio C:WindowsSystem32driversCrowdStrike
  • Busque el archivo llamado “C-00000291*.sys” y elimínelo
  • Reinicie la computadora o el servidor normalmente

Vale la pena señalar que la interrupción también afectó a Google Cloud Compute Engine, lo que provocó que las máquinas virtuales de Windows que usan csagent.sys de CrowdStrike se bloqueen y entren en un estado de reinicio inesperado.

La seguridad cibernética

“Después de haber recibido automáticamente un parche defectuoso de CrowdStrike, las máquinas virtuales de Windows se bloquean y no pueden reiniciarse”, dicho“Las máquinas virtuales de Windows que están actualmente en funcionamiento ya no deberían verse afectadas”.

Microsoft Azure también tiene al corriente una actualización similar, que indica que “recibió informes de recuperación exitosa de algunos clientes que intentaron múltiples operaciones de reinicio de máquinas virtuales en las máquinas virtuales afectadas” y que “pueden ser necesarios varios reinicios (se han informado hasta 15)”.

Amazon Web Services (AWS), por su parte, dicho Ha tomado medidas para mitigar el problema en tantas instancias de Windows, espacios de trabajo de Windows y aplicaciones de Appstream como sea posible, y recomienda a los clientes que aún se ven afectados por el problema que “tomen medidas para restaurar la conectividad”.

El investigador de seguridad Kevin Beaumont dicho “Obtuve el controlador CrowdStrike que me enviaron a través de una actualización automática. No sé cómo sucedió, pero el archivo no es un controlador con un formato válido y hace que Windows se bloquee cada vez”.

“CrowdStrike es el producto EDR de primer nivel y está presente en todo, desde puntos de venta hasta cajeros automáticos, etc. Probablemente, este será el mayor incidente ‘cibernético’ a nivel mundial en términos de impacto”.

Las aerolíneas, las instituciones financieras, las cadenas de alimentos y minoristas, los hospitales, los hoteles, las organizaciones de noticias, las redes ferroviarias y las empresas de telecomunicaciones son entre el muchos negocios Las acciones de CrowdStrike cayeron un 15% en las operaciones previas a la apertura del mercado en Estados Unidos.

“El evento actual parece, incluso en julio, ser uno de los problemas cibernéticos más importantes de 2024”, dijo Omer Grossman, director de información (CIO) de CyberArk, en una declaración compartida con The Hacker News. “El daño a los procesos comerciales a nivel global es dramático. El error se debe a una actualización de software del producto EDR de CrowdStrike”.

“Se trata de un producto que se ejecuta con privilegios elevados y que protege los puntos finales. Un mal funcionamiento de este puede provocar, como estamos viendo en el incidente actual, un bloqueo del sistema operativo”.

Se espera que la recuperación tome días ya que el problema debe resolverse manualmente, punto final por punto final, iniciándolos en Modo seguro y eliminando el controlador con errores, señaló Grossman, y agregó que la causa raíz detrás del mal funcionamiento será de “máximo interés”.

Jake Moore, asesor de seguridad global de la empresa de ciberseguridad eslovaca ESET, dijo a The Hacker News que el incidente sirve para resaltar la necesidad de implementar múltiples “medidas de seguridad” y diversificar la infraestructura de TI.

“Las actualizaciones y el mantenimiento de sistemas y redes pueden incluir involuntariamente pequeños errores que pueden tener consecuencias de amplio alcance, como las que experimentaron hoy los clientes de CrowdStrike”, dijo Moore.

“Otro aspecto de este incidente se relaciona con la ‘diversidad’ en el uso de infraestructura de TI a gran escala. Esto se aplica a sistemas críticos como sistemas operativos (OS), productos de ciberseguridad y otras aplicaciones implementadas (a escala) globalmente. Cuando la diversidad es baja, un solo incidente técnico, por no mencionar un problema de seguridad, puede provocar interrupciones a escala global con posteriores efectos secundarios”.

El desarrollo se produce mientras Microsoft se está recuperando de una interrupción separada que causó problemas con las aplicaciones y servicios de Microsoft 365, incluidos Defender, Intune, OneNote, OneDrive para la Empresa, SharePoint Online, Windows 365, Viva Engage y Purview.

“Un cambio de configuración en una parte de nuestras cargas de trabajo de backend de Azure provocó una interrupción entre los recursos de almacenamiento y de cómputo, lo que resultó en fallas de conectividad que afectaron a los servicios de Microsoft 365 dependientes de estas conexiones”, dijo el gigante tecnológico. dicho.

Omkhar Arasaratnam, gerente general de OpenSSF, dijo que las interrupciones de Microsoft-CrowdStrike subrayan la fragilidad de las cadenas de suministro monoculturales y enfatizaron la importancia de la diversidad en las pilas de tecnología para una mayor resiliencia y seguridad.

“Las cadenas de suministro monoculturales (un solo sistema operativo, un solo EDR) son inherentemente frágiles y susceptibles a fallas sistémicas, como hemos visto”, señaló Arasaratnam. “Una buena ingeniería de sistemas nos indica que los cambios en estos sistemas deben implementarse gradualmente, observando el impacto en pequeñas partes en lugar de hacerlo de una sola vez. Los ecosistemas más diversos pueden tolerar cambios rápidos, ya que son resilientes a problemas sistémicos”.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Fumar fue contraproducente: información de mala educación para un atleta olímpico
Next: La política de asentamientos de Israel viola la ley

Related Stories

No te pierdas nada de la Copa del Mundo: este
  • Tecnología

No te pierdas nada de la Copa del Mundo: este pack de TV TCL Mini-LED con barra de sonido se desploma a 599 €

teknomers 12 de Haziran de 2026
Insta360 compite con DJI con una seria rival para la
  • Tecnología

Insta360 compite con DJI con una seria rival para la Pocket 4

teknomers 12 de Haziran de 2026
Mundial 2026: descarga y añade todos los partidos a tu
  • Tecnología

Mundial 2026: descarga y añade todos los partidos a tu agenda

teknomers 12 de Haziran de 2026

You May Have Missed

  • General

Cita de amor del día: Cita del Día de Victor Hugo: ‘Tú que sufres porque amas…’ – Una lección desgarradora sobre el amor, el dolor y el corazón humano del famoso novelista de Notre-Dame.

teknomers 12 de Haziran de 2026
  • General

Guerra en Ucrania: cientos de soldados rusos han seguido un entrenamiento militar en China, según la Unión Europea

teknomers 12 de Haziran de 2026
  • Finanzas

Tras la salida a bolsa de Space X, la fortuna de Elon Musk supera el umbral simbólico de 1 000 millards de dólares

teknomers 12 de Haziran de 2026
Disfrazada de mascota del Mundial, la policía peruana arresta a
  • Deporte

Disfrazada de mascota del Mundial, la policía peruana arresta a un traficante de drogas durante la ceremonia de apertura

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.