NOVIDADE: PRÉ-VENDA DOS LIVROS DO BABOO
PROMOÇÃO: Curso Manutenção TOTAL de Windows 2.0 por apenas R$ 699
BABOO
  • Últimas
  • Segurança Digital
  • Inteligência Artificial
  • CURSOS

Mais resultados

  • Windows 12
  • Windows 11
  • Windows 10
  • Tutoriais
  • DESINFORMAÇÃO
  • Base de Conhecimento
  • Perguntas e Respostas
BABOO

Atualização da CrowdStrike causa impacto global

por Baboo
19 de julho de 2024
em Artigo
A A
0
CompartilharTweetarCompartilharPostarEnviar

Atualização da CrowdStrike causa impacto global. A Crowdstrike, empresa americana focada em segurança digital, disponibilizou durante a madrugada do dia 19 de julho uma atualização para o principal módulo de monitoramento (Falcon Sensor) que causa BSOD (Tela Azul da Morte) no Windows.

Embora esse bug não afete o Windows 7 e Windows 2008 R2, todas as demais versões do Windows estão vulneráveis a esse bug.

UPDATE 20/07: A Microsoft confirmou que o problema de atualização do CrowdStrike afetou 8,5 milhões de dispositivos Windows, ou seja, menos de um por cento de todos computadores rodando esse sistema operacional.

Atualizações problemáticas de antivírus não são novidades, pois isso já aconteceu antes com a Avast , Norton , McAfee , Avira , Carbon Black , entre outras.

UPDATE 23/07: Confira os detalhes técnicos do bug da CrowdStrike

Atualização da CrowdStrike: por que esse problema foi global?

Nesse caso o problema foi muito mais grave, pois a CrowsStrike tem mais de 30 mil clientes, incluindo 300 das 500 maiores empresas americanas. Entre elas estão bancos, companhias aéreas, hospitais e grandes corporações como Microsoft, Disney, VISA, Intel, Uber, Siemens, BMW, Mercedes-AMG F1, Panasonic, Fujitsu, Ebay, Comcast, Locaweb, Deutsche Telekom, Ericsson, Seagate, Salesforce, UPS, Bolsa de Valores de Londres, Departamento de Justiça dos EUA, etc.

Além disso, muitas cidades e estados americanos utilizam soluções da CrowdStrike em seus servidores e computadores, incluindo Las Vegas, Nova Iorque, Nova Jersey, Tennessee, Georgia, Carolina do Norte, Filadélfia, entre outros.

O bug da CrowdStrike afetou clientes e usuário no mundo todo – incluindo usuários do Azure, uma vez que a Microsoft também é cliente da CrowdStrike.

Aliás, a imagem da Sphere de Las Vegas com a Tela Azul que tem sido compartilhada é FALSA, e ela está na internet há mais de um ano.

Essa atualização da CrowdStrike está sendo considerada como “a maior interrupção de TI da história” devido à extensão do problema gerado e o tempo necessário para restabelecer o funcionamento de milhões de computadores no mundo todo.

O Falcon Sensor é o módulo que monitora tudo que acontece no PC do usuário, bloqueando ataques baseado em análises comportamentais alimentadas por IA e indicadores de ataque (IOAs). Além disso, ele é um módulo “invisível” (não tem interface do usuário ou pop-up) e pode ser utilizado juntamente com outras soluções de segurança e antivírus de terceiros.

Embora as soluções da CrowdStrike tenham versões para MacOS e Linux, a atualização disponibilizada na madrugada do dia 19 de julho para Windows veio com um bug que causa BSOD (Tela Azul da Morte), impossibilitando o seu uso. Para piorar, a solução para isso envolve acesso físico ao computador – algo complicado e demorado em vários cenários.

Além de servidores e computadores, caixas eletrônicos e caixas registradoras também estão fora do ar.

Curiosamente a versão da CrowdStrike para Linux (Debian Server) TAMBÉM TEVE um problema similar em abril gerando um kernel panic, mas ninguém percebeu pois poucos usam ele .

Correção da falha

Embora a Crowdstrike já tenha corrigido o bug , administradores de grandes redes (algumas com mais de 250 mil computadores distribuídos no mundo todo) estão reclamando do trabalho envolvido na solução desse problema – principalmente quando o BitLocker está em uso.

Um administrador disse “não é possível inicializar em Modo de Segurança porque as chaves do BitLocker são armazenadas dentro de um serviço no qual não podemos fazer logon porque nosso AD está inativo“

Ao menos a solução do bug da CrowdStrike é bastante simples:

  1. Bootar o Windows em Modo de Segurança ou Modo de Recuperação
  2. Apagar os arquivos C-00000291*.sys que estão dentro da pasta %WINDIR%\System32\drivers\CrowdStrike
  3. Reiniciar o Windows

Embora as soluções da CrowdStrike sejam pouco utilizadas no Brasil, grandes empresas brasileiras tiveram problemas: Caixa Econômica Federal, C6, Bradesco, Next, Neon, Nubank, Pan, XP Investimentos, Hospital das Clínicas, Hospital Sírio-Libanês, entre outras.

O site americano da CNN tem uma cobertura muito detalhada e atualizada sobre as empresas que estão sofrendo com o bug da CrowdStrike no mundo todo, incluindo status da correção e informações adicionais. Vale a pena você conferir.

Quais são os detalhes técnicos do bug que causou o apagão?

UPDATE 23/07: Confira os detalhes técnicos do bug da CrowdStrike

Antes da CrowdStrike publicar detalhes técnicos do bug, haviam várias especulações sobre o que houve.

Bill Buchana, professor de Criptografia Aplicada da Universidade de Edinburgh, e outros desenvolvedores, a falha da atualização da CrowdStrike certamente foi causado por um problema de acesso à memória, que é algo comum quando se utiliza a linguagem C/C++

Crowdstrike Analysis:

It was a NULL pointer from the memory unsafe C++ language.

Since I am a professional C++ programmer, let me decode this stack trace dump for you. pic.twitter.com/uUkXB2A8rm

— Zach Vorhies / Google Whistleblower (@Perpetualmaniac) July 19, 2024

Na opião dele, a CrowdStrike deveria implementar o uso da linguegem Rust para evitar esse tipo de problema – inclusive a própria Microsoft está migrando o kernel do Windows para Rust .

Além do uso no kernel do Windows, a Microsoft também está incentivando a comunidade de desenvolvedores de drivers para usarem Rust com exemplos no GitHub .

UPDATE 21/07: Tavis Ormany (brilhante profissional relacionado a análise de código) discorda do Bill Buchana:

This strange tweet got >25k retweets. The author sounds confident, and he uses lots of hex and jargon. There are red flags though… like what's up with the DEI stuff, and who says "stack trace dump"? Let's take a closer look… ?1/n pic.twitter.com/Lt4VfCs15s

— Tavis Ormandy (@taviso) July 20, 2024

Conteúdo relacionado
  • Tela Azul da Morte (BSOD): conheça a fundo
  • CrowdStrike: detalhes técnicos sobre a falha do apagão
Tags Tela Azul da Morte (BSOD)
Artigo anterior

Desativar a Inicialização Rápida NÃO aumenta a vida útil do PC

Próximo artigo

CrowdStrike: detalhes técnicos sobre a falha do apagão

Baboo

Baboo

Engenheiro Mecânico especialista em Windows e Segurança Digital com 20 anos contínuos de reconhecimento internacional pelo profissionalismo, competência e foco em ajudar a comunidade brasileira de usuários de Windows.
Consultor independente com mais de 15 mil horas de consultoria em Windows e Segurança Digital solucionando problemas em todo tipo de empresas: de usuários domésticos a multinacionais. Leia mais em https://www.baboo.com.br/baboo

Conteúdo Relacionado

Artigo

Pré-venda dos Livros do BABOO com frete grátis

8 de abril de 2025
Artigo

CrowdStrike: detalhes técnicos sobre a falha do apagão

23 de julho de 2024
Artigo

VMware Workstation Pro gratuito para uso pessoal

28 de maio de 2024
Artigo

Primeiras imagens do Windows Server 2025

24 de maio de 2024
Carregar Mais
Próximo artigo

CrowdStrike: detalhes técnicos sobre a falha do apagão

Pré-venda dos Livros do BABOO com frete grátis

Conteúdo aleatório
Reportar erro ou sugestão

Windows e Segurança Digital
levados a sério desde 1999

 2024 Todos os direitos reservados
Sobre Aurélio "Baboo"
Política de Privacidade
Contato para marketing
Comunicar erro no site
Sugerir conteúdo
Entediado? Jogue Tetris :)

Mais resultados

  • Últimas
  • Segurança Digital
  • Inteligência Artificial
  • Cursos
  • Windows 12
  • Windows 11
  • Windows 10
  • Tutoriais
  • Artigo
  • Desinformação
  • Base de Conhecimento
  • Perguntas e Respostas

© 2025 BABOO - Windows e Segurança Digital levados a sério desde 1999