{"id":1308638,"date":"2024-08-07T20:08:47","date_gmt":"2024-08-07T20:08:47","guid":{"rendered":"https:\/\/teknomers.com\/es\/crowdstrike-revela-la-causa-raiz-de-las-interrupciones-del-sistema-global\/"},"modified":"2024-08-07T20:08:51","modified_gmt":"2024-08-07T20:08:51","slug":"crowdstrike-revela-la-causa-raiz-de-las-interrupciones-del-sistema-global","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/crowdstrike-revela-la-causa-raiz-de-las-interrupciones-del-sistema-global\/","title":{"rendered":"CrowdStrike revela la causa ra\u00edz de las interrupciones del sistema global"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">7 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ciberseguridad \/ Respuesta a incidentes<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/CrowdStrike-revela-la-causa-raiz-de-las-interrupciones-del-sistema.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La empresa de ciberseguridad CrowdStrike ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/blog\/channel-file-291-rca-available\/\" target=\"_blank\">publicado<\/a> su an\u00e1lisis de causa ra\u00edz que detalla la falla en la actualizaci\u00f3n del software Falcon Sensor que paraliz\u00f3 millones de dispositivos Windows en todo el mundo.<\/p>\n<p>El incidente del &#8220;Archivo de canal 291&#8221;, como se destac\u00f3 originalmente en su Revisi\u00f3n preliminar posterior al incidente (PIR), se remonta a un problema de validaci\u00f3n de contenido que surgi\u00f3 despu\u00e9s de introducir un nuevo tipo de plantilla para permitir la visibilidad y la detecci\u00f3n de nuevas t\u00e9cnicas de ataque que abusan de las canalizaciones con nombre y otros mecanismos de comunicaci\u00f3n entre procesos (IPC) de Windows.<\/p>\n<p>Espec\u00edficamente, est\u00e1 relacionado con una actualizaci\u00f3n de contenido problem\u00e1tica implementada en la nube, y la compa\u00f1\u00eda la describe como una &#8220;confluencia&#8221; de varias deficiencias que llevaron a un bloqueo; la m\u00e1s destacada de ellas es un desajuste entre las 21 entradas pasadas al Validador de contenido a trav\u00e9s del Tipo de plantilla IPC en comparaci\u00f3n con las 20 suministradas al Int\u00e9rprete de contenido.<\/p>\n<p>CrowdStrike dijo que el desajuste de par\u00e1metros no se descubri\u00f3 durante &#8220;m\u00faltiples capas&#8221; del proceso de prueba, en parte debido al uso de criterios de coincidencia comod\u00edn para la entrada n\u00famero 21 durante las pruebas y en las instancias de plantilla de IPC iniciales que se entregaron entre marzo y abril de 2024.<\/p>\n<p>En otras palabras, la nueva versi\u00f3n del Archivo de canal 291, lanzada el 19 de julio de 2024, fue la primera instancia de plantilla de IPC que utiliz\u00f3 el campo de par\u00e1metro de entrada n\u00famero 21. La falta de un caso de prueba espec\u00edfico para los criterios de coincidencia sin comodines en el campo n\u00famero 21 signific\u00f3 que esto no se marc\u00f3 hasta despu\u00e9s de que el contenido de respuesta r\u00e1pida se envi\u00f3 a los sensores.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ever-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Investigadores-descubren-fallas-en-Windows-Smart-App-Control-y-SmartScreen.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Los sensores que recibieron la nueva versi\u00f3n del Archivo de Canal 291 con el contenido problem\u00e1tico estuvieron expuestos a un problema de lectura fuera de l\u00edmites latente en el Int\u00e9rprete de Contenido&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p>&#8220;En la siguiente notificaci\u00f3n de IPC del sistema operativo, se evaluaron las nuevas instancias de plantilla de IPC y se especific\u00f3 una comparaci\u00f3n con el valor de entrada n\u00famero 21. El int\u00e9rprete de contenido esperaba solo 20 valores. Por lo tanto, el intento de acceder al valor n\u00famero 21 produjo una lectura de memoria fuera de los l\u00edmites m\u00e1s all\u00e1 del final de la matriz de datos de entrada y provoc\u00f3 un bloqueo del sistema&#8221;.<\/p>\n<p>Adem\u00e1s de validar la cantidad de campos de entrada en el tipo de plantilla en el momento de compilaci\u00f3n del sensor para solucionar el problema, CrowdStrike dijo que tambi\u00e9n agreg\u00f3 controles de l\u00edmites de matriz de entrada en tiempo de ejecuci\u00f3n al int\u00e9rprete de contenido para evitar lecturas de memoria fuera de los l\u00edmites y corrigi\u00f3 la cantidad de entradas proporcionadas por el tipo de plantilla IPC.<\/p>\n<p>&#8220;La comprobaci\u00f3n de l\u00edmites adicional evita que el int\u00e9rprete de contenido realice un acceso fuera de los l\u00edmites de la matriz de entrada y bloquee el sistema&#8221;, se\u00f1al\u00f3. &#8220;La comprobaci\u00f3n adicional agrega una capa adicional de validaci\u00f3n en tiempo de ejecuci\u00f3n que indica que el tama\u00f1o de la matriz de entrada coincide con la cantidad de entradas esperadas por el contenido de respuesta r\u00e1pida&#8221;.<\/p>\n<p>Adem\u00e1s de eso, CrowdStrike dijo que planea aumentar la cobertura de pruebas durante el desarrollo del tipo de plantilla para incluir casos de prueba para criterios de coincidencia sin comodines para cada campo en todos los tipos de plantilla (futuros).<\/p>\n<p>Tambi\u00e9n se espera que algunas de las actualizaciones de los sensores resuelvan las siguientes deficiencias:<\/p>\n<ul>\n<li>Se est\u00e1 modificando el Validador de contenido para agregar nuevas comprobaciones que garanticen que el contenido en las Instancias de plantilla no incluya criterios coincidentes que coincidan en m\u00e1s campos de los que se proporcionan como entrada al Int\u00e9rprete de contenido.<\/li>\n<\/ul>\n<ul>\n<li>Se est\u00e1 modificando el Validador de Contenido para permitir \u00fanicamente criterios de coincidencia de comodines en el campo 21, lo que evita el acceso fuera de l\u00edmites en los sensores que solo proporcionan 20 entradas.<\/li>\n<\/ul>\n<ul>\n<li>El sistema de configuraci\u00f3n de contenido se ha actualizado con nuevos procedimientos de prueba para garantizar que se pruebe cada nueva instancia de plantilla, independientemente del hecho de que la instancia de plantilla inicial se prueba con el tipo de plantilla en la creaci\u00f3n.<\/li>\n<\/ul>\n<ul>\n<li>El sistema de configuraci\u00f3n de contenido se ha actualizado con capas de implementaci\u00f3n adicionales y verificaciones de aceptaci\u00f3n.<\/li>\n<\/ul>\n<ul>\n<li>La plataforma Falcon se ha actualizado para brindar a los clientes un mayor control sobre la entrega de contenido de respuesta r\u00e1pida.<\/li>\n<\/ul>\n<p>Por \u00faltimo, pero no por ello menos importante, CrowdStrike afirm\u00f3 que ha contratado a dos proveedores de software de seguridad independientes para que realicen una revisi\u00f3n m\u00e1s exhaustiva del c\u00f3digo del sensor Falcon, tanto en t\u00e9rminos de seguridad como de garant\u00eda de calidad. Tambi\u00e9n est\u00e1 llevando a cabo una revisi\u00f3n independiente del proceso de calidad de principio a fin, desde el desarrollo hasta la implementaci\u00f3n.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Los-anuncios-de-Facebook-conducen-a-sitios-web-falsos-que.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Adem\u00e1s, se ha comprometido a trabajar con Microsoft a medida que Windows introduce nuevas formas de realizar funciones de seguridad en el espacio del usuario en lugar de depender de un controlador del n\u00facleo.<\/p>\n<p>&#8220;El controlador del n\u00facleo de CrowdStrike se carga desde una fase temprana del arranque del sistema para permitir que el sensor observe y se defienda contra el malware que se lanza antes de que se inicien los procesos del modo de usuario&#8221;, afirm\u00f3.<\/p>\n<p>&#8220;Al proporcionar contenido de seguridad actualizado (por ejemplo, el contenido de respuesta r\u00e1pida de CrowdStrike) a estas capacidades del n\u00facleo, el sensor puede defender los sistemas contra un panorama de amenazas en r\u00e1pida evoluci\u00f3n sin realizar cambios en el c\u00f3digo del n\u00facleo. El contenido de respuesta r\u00e1pida son datos de configuraci\u00f3n; no es c\u00f3digo ni un controlador del n\u00facleo&#8221;.<\/p>\n<p>La publicaci\u00f3n del an\u00e1lisis de causa ra\u00edz se produce cuando Delta Air Lines <a rel=\"nofollow noopener\" href=\"https:\/\/www.cnbc.com\/2024\/07\/29\/delta-hires-david-boies-to-seek-damages-from-crowdstrike-microsoft-.html\" target=\"_blank\">dicho<\/a> &#8220;No tiene otra opci\u00f3n&#8221; que reclamar da\u00f1os y perjuicios a CrowdStrike y Microsoft por causar interrupciones masivas y costarle unos 500 millones de d\u00f3lares en ingresos perdidos y costos adicionales relacionados con miles de vuelos cancelados.<\/p>\n<p>Tanto CrowdStrike como Microsoft tienen <a rel=\"nofollow noopener\" href=\"https:\/\/x.com\/David_Slotnick\/status\/1820286332347760672\/\" target=\"_blank\">desde<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.cnbc.com\/2024\/08\/06\/microsoft-fires-back-at-delta-after-outage-says-airline-declined-help.html\" target=\"_blank\">respondi\u00f3<\/a> ante las cr\u00edticas, afirmando que no tienen la culpa de la interrupci\u00f3n que dur\u00f3 varios d\u00edas y que Delta rechaz\u00f3 sus ofertas de asistencia en el sitio, indicando que los problemas de la aerol\u00ednea podr\u00edan ser mucho m\u00e1s profundos que el hecho de que sus m\u00e1quinas Windows se cayeran como resultado de la actualizaci\u00f3n de seguridad defectuosa.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/crowdstrike-reveals-root-cause-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue8027 de agosto de 2024\ue804Ravie LakshmananCiberseguridad \/ Respuesta a incidentes La empresa de ciberseguridad CrowdStrike ha publicado su<\/p>\n","protected":false},"author":1,"featured_media":1308639,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,537,4664,243251,38,4662,1982,13171,4668,246,4667,239182,4654,239508,4658,4659,4653,24058,3793,4666,4665,5321,239484],"class_list":["post-1308638","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-causa","tag-como-hackear","tag-crowdstrike","tag-del","tag-filtracion-de-datos","tag-global","tag-interrupciones","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-raiz","tag-revela","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistema","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1308638","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1308638"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1308638\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1308639"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1308638"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1308638"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1308638"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}