Ya lo sospechábamos, pero Crowdstrike confirma que efectivamente había un error en su procedimiento de control de pruebas y actualizaciones.
Cinco días después del fiasco masivo de la actualización “Falcon” de Windows EDR de Crowdstrike, algunas industrias siguen funcionando paralizadas y los vuelos siguen cancelándose o retrasándose. No siempre es fácil reiniciar y reparar manualmente puntos terminales aislados en líneas de fabricación o en agencias provinciales sin técnicos.
En 78 minutos, Crowdstrike destrozó todo el planeta TI, pero ahora sabemos por qué una actualización tan defectuosa pudo implementarse a gran escala (8,5 millones de PC afectadas, o menos del 1% de la flota de Windows): ¡de hecho había un error en el script de prueba!
En este caso, el sistema de validación y control de integridad de archivos no detectó ni informó adecuadamente el error que provocó la caída de las máquinas Windows. Una forma de explicar al mundo que Crowdstrike sí tiene una cadena de pruebas (¡uf!) pero que no fue diseñada para capturar el error que paralizó a 8,5 millones de máquinas. Crowdstrike da a entender que la protección defectuosa era relativamente reciente y que las pruebas para controlarla aún carecían de madurez.
Crowdstrike promete (aunque un poco tarde) probar ahora sus actualizaciones de forma más rigurosa, escalonar los lanzamientos y la distribución de las actualizaciones (lo que evitará infectar 8,5 millones de máquinas en solo 78 minutos) pero también ofrecer a sus clientes más control sobre cuándo se implementarán las actualizaciones.
Lea también:
6 lecciones de la interrupción del servicio Crowdstrike atribuida falsamente a Microsoft
Una actualización defectuosa de Crowdstrike genera pánico y confusión. Microsoft no tiene nada que ver con eso.
¡Asegúrate de parchear tu Windows… y de inmediato!
Satya Nadella toma la pluma para inculcar una cultura cibernética en Microsoft
[

