Tecnolog赤a
Esta es la ineficaz ※soluci車n§ de CrowdStrike al problema de las pantallas azules
El CEO de CrowdStrike sale a la palestra para arrojar algo de luz con respecto a la soluci車n que han propuesto, que solo sirve para evitar nuevas incidencias pero en ning迆n caso para resolver las ya presentes.
La ma?ana del 19 de julio de 2024 ser芍 recordada como uno de los incidentes inform芍ticos m芍s graves de todos los tiempos. ?El causante? CrowdStrike. O, m芍s concretamente, una actualizaci車n de seguridad fallida de muchas m芍quinas que usan Windows que ha provocado que queden inservibles e incapaces de salir de varias pantallas azules. Seg迆n el CEO de esta compa?赤a, ya han implementado una soluci車n que en la pr芍ctica es ineficaz, y que requerir芍 una inversi車n considerable por parte de las empresas afectadas en todo el mundo, incluyendo a Espa?a.
El motivo por el que la ※soluci車n§ de CrowdStrike al problema de la actualizaci車n corrupta es inefectivo
A alrededor de las 9:20AM CEST del 19/07/2024, comenzaba a haber por todo el mundo reportes de que muchos aparatos que utilizaban distintas versiones de Windows como sistema operativo se hab赤an quedado ※colgados§, atrapados en pantallas azules de las que les era imposible salir. El motivo es que una actualizaci車n de seguridad autom芍tica de CrowdStrike estaba corrupta, lo cual hace que estos terminales no puedan funcionar con normalidad.
George Kurtz, CEO de CrowdStrike, ha utilizado su cuenta de X para intentar calmar las aguas y comentar que su compa?赤a ya ha implementado una soluci車n, consistente en revertir esta actualizaci車n para que los aparatos que se conecten de nuevo a la red no la descarguen y queden inservibles.
Ahora bien, mientras que es cierto que este rollback del parche corrupto har芍 que los aparatos no afectados por este grave problema eviten llegar a estarlo, no aporta soluci車n alguna para todos aquellos terminales ya afectados.
O lo que es lo mismo: esta medida de CrowdStrike evita que haya nuevas incidencias en otros terminales pero no soluciona los problemas ya presentes en todas aquellas m芍quinas que usan Windows afectadas.
El experto en ciberseguridad Kevin Beaumont lo tiene claro, y afirma que la 迆nica forma posible de que las m芍quinas ya afectadas vuelvan a estar operativas es mediante mantenimiento manual.
El razonamiento es muy sencillo: el problema consiste en que los terminales se reinician autom芍ticamente, qued芍ndose ※atrapados§ en distintas pantallas azules relativas al entorno de recuperaci車n del sistema de Windows. Pero como les es imposible pasar de ah赤 y llegar a conectarse a la red, no se les puede aplicar el rollback del parche, de modo que necesitan mantenimiento manual m芍quina a m芍quina.
O lo que es lo mismo: todos aquellos aparatos afectados tienen que ser revisados por un t谷cnico cualificado que elimine de manera manual el archivo correspondiente a esta actualizaci車n que ha hecho que se queden bloqueados. Por tanto, la soluci車n de CrowdStrike al problema que ellos mismos han generado es inefectiva y solo sirve para prevenir nuevas incidencias, pero no para solventar las ya existentes.
Por lo pronto, las acciones de la compa?赤a se han desplomado un 20% debido a que este problema relativo a su software ha afectado a compa?赤as de toda 赤ndole en todo el mundo.
?C車mo solucionar el problema de las pantallas azules de CrowdStrike en las m芍quinas que usan Windows afectadas?
Varios administradores de sistemas de todo el mundo han participado en un hilo de Reddit, donde han deducido cu芍les son los pasos a seguir para que cada m芍quina afectada vuelva a operar con normalidad.
A grandes rasgos, lo que hay que hacer es iniciar Windows en modo seguro, ir a la carpeta de CrowdStrike y borrar un archivo concreto relativo a esta nueva actualizaci車n que ha provocado todos los problemas. El proceso paso a paso es el siguiente:
Eliminar este archivo corrupto de la actualizaci車n problem芍tica es lo que permite que cada aparato afectado pueda volver a ser utilizado con normalidad como antes de su implementaci車n.
Eso s赤; hay que matizar que este archivo puede estar protegido por BitLocker de Microsoft, una aplicaci車n de seguridad que sirve para cifrar datos y que requiere de contrase?as para acceder a ellos, por lo que solo el personal especializado ser赤a el que podr赤a solucionar estas incidencias en los equipos afectados.