CrowdStrike revela o que deu errado — e é bem o que esperávamos

CrowdStrike divulgou sua primeira análise do grande incidente recente

CrowdStrike revelou suas descobertas iniciais sobre o que estava por trás do incidente recente que afetou milhões de dispositivos Windows ao redor do mundo.

Em uma revisão preliminar pós-incidente (PIR), a empresa reconheceu problemas significativos causados ​​por uma atualização de configuração de conteúdo, levando a uma falha em massa do ecossistema Windows em 19 de julho.

O incidente, que se acredita ter afetado 8,5 milhões de máquinas Windows, ocorreu após uma atualização de rotina destinada a aprimorar a telemetria para detectar novas técnicas de ameaça. Neste caso, a atualização problemática levou a leituras de memória fora dos limites, causando a infame tela azul da morte.

CrowdStrike oferece mais detalhes sobre a recente interrupção

O problema impactou hosts Windows executando a versão 7.11 do sensor e superior que estavam online entre 04:09 e 05:27 UTC no dia do incidente.

O CEO da CrowdStrike, George Kurtz, emitiu um pedido de desculpas, enfatizando que isso não foi resultado de um ataque cibernético, mas sim de um problema interno de software. Ele garantiu aos clientes que medidas estão sendo tomadas para evitar problemas semelhantes no futuro.

A raiz do problema está no Rapid Response Content, projetado para atualizar dinamicamente os recursos de detecção de ameaças sem alterar o código do sensor. A atualização problemática incluiu duas novas instâncias de modelo IPS destinadas a detectar ataques explorando pipes nomeados.

No entanto, devido a um bug no Content Validator, uma dessas instâncias com dados defeituosos passou pelo processo de validação, causando as falhas.

Em resposta aos problemas recentes e generalizados, o PIR da CrowdStrike descreve várias etapas para aprimorar os processos de teste e implantação para evitar a recorrência, incluindo testes mais rigorosos, implantação escalonada, monitoramento aprimorado e dar ao cliente mais controle sobre suas atualizações.

Além disso, mais detalhes são prometidos para serem fornecidos na Análise de Causa Raiz completa, que a empresa se comprometeu a divulgar publicamente. Enquanto isso, a CrowdStrike diz que está trabalhando com os clientes afetados para continuar restaurando as operações normais.

Comentários

Postagens mais visitadas deste blog

Alan Wake 2: Como acariciar o prefeito Setter (troféu / conquista das coisas boas da vida)

FXAA vs MSAA: o que é melhor para jogos?

Como executar o Windows 11 no Mac M1/M2/M3 gratuitamente