Falha em atualização de software da Microsoft paralisa companhias em todo mundo

19 de julho de 2024

por Redação da Abranet

Falha em atualização de software da Microsoft paralisa companhias em todo mundo
Uma falha global no sistema da Microsoft está afetando  aeroportos, bancos, hotéis, empresas de assistência médica e estações de TV ao redor do mundo. As interrupções generalizadas do Windows foram vinculadas a uma atualização de software da empresa de segurança cibernética CrowdStrike. Até o momento, a falha não está creditada a problemas vinculados a um ataque cibernético malicioso. A CrowdStrike, empresa responsabilizada pelo problema, negou um ataque cibernético ou um incidente de segurança. Sustentou que o problema aconteceu por uma falha de atualização do Windows, da Microsoft. “Estamos trabalhando ativamente com clientes afetados por um defeito encontrado em uma única atualização de conteúdo para hosts do Windows”, afirmou o CEO da CrowdStrike, George Kurtz. “Este não é um incidente de segurança ou ataque cibernético. O problema foi identificado, isolado e uma correção foi implantada”, afirmou. A Microsoft relatou problemas com usuários acessando aplicativos e serviços em sua página de ajuda do Microsoft 365 na noite de ontem, dia 18/07,  e postou inúmeras atualizações nas horas seguintes informando que a situação estava sendo resolvida. E hoje, diante do caos, a Microsoft informou que “continuava vendo uma melhoria na disponibilidade do serviço em vários aplicativos e serviços do Microsoft 365”. Sobre isso, e Kevin Reed, chief information security officer da Acronis, disse que a recente interrupção de serviço da CrowdStrike parece ter sido causada por um bug em seu agente EDR, que infelizmente não foi testado completamente. Isso, segundo ele, resultou em uma interrupção generalizada, pois muitas instalações foram afetadas globalmente. A atualização defeituosa requer intervenção manual para ser resolvida, especificamente a reinicialização dos sistemas em “modo de segurança” e a exclusão do arquivo de driver defeituoso. Esse processo é incômodo e deixa os sistemas vulneráveis nesse ínterim, o que pode favorecer ataques oportunistas. Esse incidente destaca a importância de testes rigorosos e atualizações em etapas para agentes EDR. Normalmente, os testes são feitos a cada lançamento e podem levar de dias a semanas, dependendo do tamanho da atualização ou das alterações, apontou.  

leia

também