Cloud

Una actualización defectuosa de Crowdstrike genera pánico

La última actualización de Crowdstrike ha provocado la “pantalla azul de la muerte” entre muchos clientes de la solución EDR, entre ellos canales de televisión, aerolíneas y bancos, que paralizaron sus terminales. Un problema que a veces se confunde con una caída de Azure en EE.UU. de consecuencias mucho menores pero que se produjo al mismo tiempo.

Crowdstrike confirmó rápidamente anoche que el lanzamiento de su última actualización sufría un archivo dañado que estaba causando que Windows se bloqueara horriblemente y, a menudo, la imposibilidad de reiniciar Windows, y las máquinas mostraban la siempre confusa y aterradora «Pantalla azul de la muerte».

Miles de PCs caídos…

El lanzamiento de esta importante actualización provocó cortes masivos en las flotas de PC de varias empresas en todo el mundo, con instituciones bancarias, aerolíneas, compañías de medios, canales de televisión, supermercados y muchas otras empresas en todo el mundo que se encontraron sin PC en funcionamiento y, a veces, incluso sin servidores.

Crowdstrike respondió rápidamente retirando su actualización y deteniendo su implementación, pero el daño ya estaba hecho en miles de máquinas.

El proveedor también explicó un procedimiento para que los administradores de TI puedan poner en funcionamiento nuevamente las máquinas afectadas. El procedimiento implica iniciar Windows en modo seguro o en su entorno de recuperación de Windows y eliminar manualmente todos los archivos «c-00000291*.sys» de la carpeta «C:\Windows\System32\drivers\CrowdStrike».

Una amalgama no deseada

Al mismo tiempo, Microsoft también ha sufrido contratiempos con la zona central estadounidense de su nube Azure, que no parecen tener ninguna relación con el percance de Crowdstrike, sino que son consecuencia de un cambio de configuración mal ejecutado en su red troncal. Pero muchos medios de comunicación han confundido los dos sucesos, lo que ha creado un poco más de confusión entre los departamentos de TI de la empresa, que ya no están seguros de si realmente hubo interrupciones y de dónde vinieron.

La confusión surge del hecho de que muchas máquinas virtuales Windows alojadas en Azure (y Azure aloja más que cualquier otro operador de la nube) y protegidas por CrowdStrike también se han encontrado inaccesibles e inoperativas. Y que Microsoft ha publicado de repente una pequeña alerta en el feed «Estado» de su nube para indicar a los administradores de las máquinas virtuales Windows afectadas cómo volver a una situación de funcionamiento. Muchos medios de comunicación han hecho amalgamas atribuyendo la terrible experiencia de los clientes de CrowdStrike a una interrupción del servicio de Microsoft. Evidentemente, no es así, pero los «haters» de las redes sociales están haciendo un festín de ira contra la firma dirigida por Satya Nadella y, en general, contra los hiperescaladores.

Lea también:

CrowdStrike lanza una nueva herramienta XDR con un solo clic

200 millones de dólares al año por cada gran empresa: el coste de los fallos informáticos

Solo el 9% de los CIO creen que pueden evitar las interrupciones de la red

Ingeniería: Es importante controlar el alcance de las fallas de la red

[

Related posts
Cloud

¡Cloud First se vuelve más selectivo!

¿Qué hubiera pasado si “Cloud First” hubiera llegado a su fin? Si bien casi una cuarta parte…
Read more
Cloud

Azure Logic Apps Automation quiere alinear a los agentes de IA

Con Azure Logic Apps Automation, Microsoft quiere convertir la automatización empresarial en un…
Read more
Cloud

Tsuga confía en BYOC para reinventar la observabilidad

En un momento en el que los volúmenes de registros, métricas y rastreos se están disparando, la…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *