Tecnolog赤a
Revertir el problema de CrowdStrike y Microsoft supondr芍 un coste incalculable para las empresas
El problema del parche corrupto de CrowdStrike que afecta a m芍quinas que utilizan Windows tiene soluci車n aunque esta no es automatizable, lo cual redunda en m芍s problemas.
El 19 de julio de 2024 ser芍 recordado por muchos administradores de sistemas de todo el mundo como uno de los d赤as m芍s fat赤dicos de la historia reciente a nivel econ車mico debido al problema de CrowdStrike en entornos de Microsoft en empresas. Un parche corrupto ha provocado que millones de m芍quinas que usan Windows en todo el globo queden inservibles, y aunque este fallo grave tiene soluci車n, esta no es automatizable, de modo que requiere de una inversi車n de mano de obra y capital considerable a la que hay que sumar las p谷rdidas ocasionadas a cada segundo.
La soluci車n del problema de CrowdStrike y Microsoft es tan laboriosa como costosa
A grandes rasgos, el problema de CrowdStrike consiste en que esta firma de ciberseguridad ha subido una actualizaci車n con un formato no v芍lido, que provoca que los aparatos que usan Windows como sistema operativo que se actualizaron autom芍ticamente se cuelguen. Tras esto, se quedan atascados en las pantallas azules relativas al entorno de recuperaci車n de Windows, de las que les es imposible salir debido al parche corrupto.
Kevin Beaumont, ingeniero de sistemas, comenta en su cuenta de X que la soluci車n va a tener un coste incalculable para las compa?赤as por una raz車n principal: no es automatizable, ya que consiste en que un trabajador deba ir aparato a aparato corrigiendo manualmente el fallo.
※CrowdStrike es el mejor producto de respuesta y detecci車n de problemas en los endpoints, y est芍 presente en pr芍cticamente todo como puntos de venta, cajeros, etc. Seguramente este sea el mayor ciber-incidente de todos los tiempos en t谷rminos de impacto. Para explicar el proceso de recuperaci車n: tienes que ir a un servidor o PC afectado, iniciarlo en modo seguro y b芍sicamente hackear el sistema para que vuelva a estar operativo. No se puede automatizar esto, por lo que va a ser incre赤blemente doloroso para los clientes de CrowdStrike§, comentaba Beaumont.
Aunque CrowdStrike ya revirti車 la actualizaci車n corrupta, las m芍quinas afectadas contin迆an sin servicio y la 迆nica forma de hacer que vuelvan a estar operativas es el proceso detallado por Beaumont: un t谷cnico especializado debe ir aparato a aparato para solucionar el problema en cada terminal en concreto.
Se trata por tanto, de un proceso que requiere una inversi車n de tiempo y dinero adicionales a las p谷rdidas ya ocasionadas por el fallo en estos sistemas. Adem芍s, otras compa?赤as no afectadas de forma directa tambi谷n pueden estarlo de forma indirecta debido a que tambi谷n supone un grave problema a nivel log赤stico, afectando a la cadena de suministros mundial.
Este problema generalizado ha tenido repercusiones inmediatas para la propia CrowdStrike, que ha visto c車mo sus acciones de han desplomado en bolsa un 20%.
George Kurtz, CEO de CrowdStrike, a?ade que el problema solo afecta a m芍quinas que usan Windows y no a las que utilizan Mac o Linux. Tambi谷n confirma que no se trata de un incidente de seguridad o de un ciberataque, sino que confirma que el problema se deriva de un problema al lanzar una actualizaci車n de seguridad.
La soluci車n al problema de CrowdStrike y Microsoft que debe implementarse de manera manual
Como comentamos m芍s arriba, el problema derivado del parche corrupto de CrowdStrike en aparatos que utilizan Windows 〞el sistema operativo de Microsoft〞 tiene soluci車n. Ahora bien, el principal inconveniente que tiene implementar esta soluci車n es que debe hacerse de forma manual, lo cual es un proceso muy laborioso y que debe hacerse de forma concienzuda.
La soluci車n concreta es borrar un archivo de cada m芍quina afectada relativo a la actualizaci車n corrupta. Esto es lo que hay que hacer, paso a paso:
Esto eliminar芍 el parche corrupto de cada sistema afectado, lo cual deber赤a hacer que funcione con normalidad. Eso s赤: estos archivos suelen estar cifrados por BitLocker, por lo que se necesitan las contrase?as pertinentes para acceder a ellos, t赤picamente solo confiadas al personal de IT de las empresas.