Actualización de seguridad del servicio Falcon de #CrowdStrike provoca fallos en sistemas #Windows en todo el mundo. El incidente provocó que muchos usuarios de #Microsoft no hayan podido trabajar hoy. #Microsoft365 también se vió afectado https://lnkd.in/eYxgXJyK
Publicación de ComputerWeekly en Español
Más publicaciones relevantes
-
Actualización de EDR Crowdstrike en servidores Windows (posiblemente en s Windows 10 y 11también) causa BSD (Blue Screen of Death) a nivel mundial. Aeropuertos, Bancos, bolsas en el mundo abajo. A pesar de haber un grave fallo por partre de CS, me pregunto sobre como esto (falla masiva en Sistema operativo) no estaba contemplado en los planes de disaster recovery de dichas empresas. Para recuperar: 1.- Reiniciar Windows en “Modo a prueba de fallos” o en el Entorno de Recuperación de Windows (Windows RE) 2.- Borrar el fichero con extensión .sys cuyo nombre comience por C-00000291 dentro del directorio C:\Windows\System32\drivers\CrowdStrike 3.- Reiniciar el equipo con normalidad. El fabricante indica que los equipos con cifrado de BitLocker podrían requerir el uso de la clave de recuperación. Por otro lado, las acciones de Crowdstrike CRWD bajan un 12% (unos USD 10 Bill)en el pre market(sobre reacción?) y las de Microsoft 1.51% (49 USD Bill)
Inicia sesión para ver o añadir un comentario.
-
Un fallo grave en CrowdStrike ha afectado a muchos equipos Windows, y aunque la resolución está en curso, aún persisten problemas. Microsoft, con apoyo de CrowdStrike, ha desarrollado una herramienta de recuperación accesible desde su Centro de descargas. Esta herramienta ofrece tres opciones: Recuperación desde WinPE: Recomendado por Microsoft, permite reparar el sistema sin privilegios de administrador, pero puede requerir la clave de recuperación de BitLocker. Recuperación en modo seguro: Requiere acceso a una cuenta con derechos de administrador y no necesita la clave de BitLocker, si está habilitado. Consideraciones adicionales: Para dispositivos sin USB o PXE, puede ser necesario volver a crear una imagen del dispositivo. Hasta ahora, la reparación se realizaba manualmente, reiniciando equipos o iniciando en modo seguro para eliminar el archivo problemático de CrowdStrike. 𝐈𝐧𝐟𝐢𝐧𝐢𝐭𝐲 𝐓𝐞𝐜𝐡 - 🛡️ Escudo virtual en un mundo interconectado. #CrowdStrike #FalloInformático #SeguridadTI #Microsoft #RecuperaciónDeDatos #SoporteTécnico #Windows #Ciberseguridad
Inicia sesión para ver o añadir un comentario.
-
📣 La actualización de #CrowdStrike está causando problemas en los sistemas #Windows Se ha reportado una amplia interrupción que está afectando a múltiples sistemas Windows en todo el mundo, tanto servidores como estaciones de trabajo, debido a una actualización defectuosa de los controladores asociados con las soluciones CrowdStrike EDR. Los sistemas afectados presentan la temida "pantalla azul de la muerte" y tienen dificultades para arrancar correctamente. Para solucionar este problema, se recomienda eliminar el controlador afectado (csagent.sys o C-00000291*.sys) en modo seguro. Sin embargo, muchos usuarios corporativos no tienen los permisos necesarios para llevar a cabo esta acción, por lo que es probable que los administradores corporativos tengan que intervenir manualmente a nivel empresarial. ¿Estás siendo afectado por esta falla? #Actualización #Falla #Microsoft #Ciberseguridad #Smartekh
Inicia sesión para ver o añadir un comentario.
-
🧑🔧 Así se soluciona la falla de seguridad de CrowdStrike: El fallo informático que produce el KAOS en los Sistemas Informáticos de medio mundo https://lnkd.in/dGe2SkwA Informática #TécnicoInformático #Ciberseguridad #SO #SistemaOperativo #Windows #Microsoft #AlertaMundial
Inicia sesión para ver o añadir un comentario.
-
Diplomado En Seguridad De La Información/ Diplomado en Gobernanza, Gestión y Auditoria a la Ciberseguridad/ Diplomado en Ciberseguridad y Ciberdefensa/ Auditor Líder ISO 27.001/ Auditor Líder ISO 22.301/ NIST/ COBIT 2019
Falla masiva en los servicios de Microsoft deja inoperativas sus plataformas en todo el mundo y crowdstrike publico la siguiente solucion en sus foro: Caída de sistemas de operadores de sectores críticos y estratégicos por un fallo de software conocido como la Pantalla Azul de la Muerte (BSOD) Si los sistemas fallan y es por tanto necesaria una intervención manual se está recomendando seguir los siguientes pasos: Se debe de iniciar Windows en modo seguro. Se debe de acceder al directorio C:\Windows\System32\drivers\CrowdStrike en el Explorador. Hacer la búsqueda del archivo “C-00000291*.sys” y eliminarlo. Iniciar el sistema normalmente.
Statement on Falcon Content Update for Windows Hosts - crowdstrike.com
crowdstrike.com
Inicia sesión para ver o añadir un comentario.
-
¿Cómo reparar el fallo de seguridad CrowdStrike? Así se soluciona la falla de seguridad que afecta a los sistemas informáticos de medio mundo https://lnkd.in/dGe2SkwA #Microsoft #Windows #CrowdStrike #Seguridad #SeguridadInformática #Informática #Ciberseguridad #Aeropuertos
¿Cómo arreglar el fallo de seguridad CrowdStrike? 2024 - CIBERNINJAS
ciberninjas.com
Inicia sesión para ver o añadir un comentario.
-
#Microsoft ha retirado varias actualizaciones de seguridad lanzadas durante el Martes de Parches de enero de 2024 debido a errores #0x80070643 que se producían al instalar actualizaciones del Entorno de Recuperación de Windows (#Winre). Este problema, identificado por primera vez en enero tras informes generalizados de usuarios, afecta a las actualizaciones #kb5034441 (Windows 10 21H2/22H2), #kb5034440 (Windows 11 21H2) y #kb5034439 (Windows Server 2022). Estas actualizaciones fueron diseñadas para corregir la vulnerabilidad CVE-2024-20666, una falla en #BitLocker que podría permitir a los atacantes acceder a datos cifrados. El error 0x80070643, que se presenta como un mensaje genérico de "ERROR_INSTALL_FAILURE", en realidad se debe a que la partición de WinRE no tiene suficiente espacio para la instalación, mostrando incorrectamente este error en lugar del adecuado, CBS_E_INSUFFICIENT_DISK_SPACE. Tras meses de investigación, Microsoft anunció en mayo que no ofrecerá una solución automatizada para este error. https://lnkd.in/dmENxmZn
Microsoft retira Actualizaciones que causan error 0x80070643
https://quike.it/es
Inicia sesión para ver o añadir un comentario.
-
Incidente global CrowdStrike afecta a Windows. Recomendación de mitigación: Los pasos para resolver el problema y restaurar la funcionalidad de los dispositivos: Iniciar Windows en Modo Seguro o en el Entorno de Recuperación de Windows. Acceder al directorio C:\Windows\System32\drivers\CrowdStrike. Localizar el archivo “C-00000291*.sys” y borrarlo. Iniciar el equipo de la forma habitual. Eliminar este archivo corrupto de la actualización problemática permite que cada dispositivo afectado vuelva a funcionar con normalidad como antes de su implementación. Automated Workaround in Safe Mode using Group Policy: https://lnkd.in/dg-Kn2tu
Inicia sesión para ver o añadir un comentario.
-
Compartimos este script para la corrección del error de Crowdstrike
Programación JavaScript y Desarrollo Web. Reconocido Google Developer Expert, Microsoft MVP y GitHub Star. ⭐
La comunidad es increíble. Han sacado un script automatizado para Windows que arregla el error de Crowdstrike. Aquí tienes el código disponible: https://lnkd.in/emWgZ_ZP
Inicia sesión para ver o añadir un comentario.
-
El día de hoy parece capítulo de "black mirror", muchos sistemas globales han colapsado. Si amanecieron en sus equipos de sus empresas o equipos personales con pantallazo azul, todos aquellos que dependen del sistema operativo Windows, se debe a un bug en la actualización de un proveedor de seguridad de Microsoft, la solución momentánea es... Iniciar el sistema operativo en modo prueba de fallos, y eliminar el siguiente archivo ubicado en: C:\Windows\System32\drivers\CrowdStrike\C-00000291*.sys Acto seguido, reiniciar. Suerte y contemplen Linux.
Inicia sesión para ver o añadir un comentario.
1351 seguidores