Um validador de conteúdo não detectou
dados problemáticos
dados problemáticos
na investigação sobre falhas no software baseado em instâncias.
A empresa CrowdStrike, envolvida no ‘apagão cibernético’ que afetou mais de 8,5 milhões de computadores com Windows em todo o mundo na última sexta-feira, 19, atribuiu a falha a um teste de software que não conseguiu detectar um arquivo defeituoso.
O incidente gerou repercussões negativas para a empresa, que agora busca formas de reconquistar a confiança dos usuários afetados. A CrowdStrike está implementando novas medidas de segurança para evitar futuros problemas semelhantes.
Detalhes da Investigação da CrowdStrike
Em atualizações recentes sobre a investigação interna em andamento, a empresa CrowdStrike forneceu mais informações sobre o incidente que resultou na falha na atualização do Falcon Sensor. A empresa detalhou o histórico que levou a essa situação, revelando uma série de eventos que culminaram no problema.
Implantação do Sensor de Conteúdo pela CrowdStrike
Em fevereiro de 2024, a CrowdStrike introduziu um novo sensor de conteúdo em seu software, baseado na comunicação entre processos (IPC). Após realizar testes iniciais, nos quais não foram identificados problemas, a empresa liberou o uso do sensor em 5 de março. Posteriormente, entre 8 e 24 de abril, mais três instâncias do sensor foram implementadas, todas operando sem falhas no ambiente Windows.
Problemas Detectados em Máquinas Linux
No entanto, foram identificados problemas em algumas máquinas com sistema operacional Linux. Em 19 de julho, a CrowdStrike implantou mais duas instâncias do sensor IPC, uma das quais continha dados de conteúdo problemáticos. A empresa atribuiu a falha a um bug no validador de conteúdo, que permitiu a liberação de um arquivo defeituoso para os usuários.
Consequências da Falha na Atualização
Como resultado, os computadores dos clientes afetados tornaram-se inutilizáveis após reinicializações, levando a uma situação desafiadora para muitos usuários. Mesmo quase uma semana após o incidente, os impactos persistem, e os usuários continuam a tentar restaurar seus sistemas afetados pela falha no sensor de conteúdo da CrowdStrike.
Fonte: @Baguete
Comentários sobre este artigo