Le principali aziende in tutto il mondo sono state colpite, poiché oggi sono stati colpiti computer e server Windows, incluso un errore BSOD all’avvio, a causa di un aggiornamento di CrowdStrike. Il problema potrebbe avere un impatto su milioni di computer Windows in tutto il mondo, se si deve credere alle chiacchiere online.
CrowdStrike è utilizzato da migliaia di aziende in tutto il mondo per gestire la sicurezza di PC e server Windows. Molti settori e servizi sono stati colpiti dall’interruzione, tra cui compagnie aeree, banche, sanità, emittenti televisive e supermercati, tra gli altri.
Le compagnie aeree e gli aeroporti di tutto il mondo sembrano essere stati colpiti più duramente, dalle compagnie aeree di molti paesi (Stati Uniti, India, Regno Unito, Singapore, Australia, Germania, Francia, Giappone e Cina) che hanno dovuto affrontare difficoltà tecniche. IndiGo in India è stata persino vista usare carte d’imbarco scritte a mano di fronte a questa interruzione.
L’interruzione di Microsoft/CrowdStrike ha bloccato la maggior parte degli aeroporti in India. Oggi ho ricevuto la mia prima carta d’imbarco scritta a mano 😅 pic.twitter.com/xsdnq1Pgjr
— Akshay Kothari (@akothari) 19 luglio 2024
Secondo una dichiarazione di George Kurtz, CEO di CrowdStrike, l’errore è sorto da un difetto nell’aggiornamento per gli host Windows, escludendo la possibilità di un cyberattacco o di un incidente di sicurezza. Il problema non ha interessato i sistemi Mac o Linux.
Sebbene CrowdStrike abbia già ripristinato l’aggiornamento difettoso, ciò non aiuterà le macchine che sono già state colpite. Hanno identificato il problema e hanno già distribuito una correzione, ma gli esperti affermano che non sarà semplice per gli amministratori IT risolvere il problema.
CrowdStrike sta lavorando attivamente con i clienti interessati da un difetto trovato in un singolo aggiornamento di contenuto per gli host Windows. Gli host Mac e Linux non sono interessati. Non si tratta di un incidente di sicurezza o di un attacco informatico. Il problema è stato identificato, isolato ed è stata distribuita una correzione. Noi…
— George Kurtz (@George_Kurtz) 19 luglio 2024
Alcuni addirittura affermano che l’azienda non dovrebbe consentire driver kernel di terze parti, poiché un aggiornamento del driver a livello kernel ha causato l’enorme interruzione. Pagina sullo stato del servizio di Microsoft
CrowdStrike ha già fornito una potenziale soluzione alternativa per risolvere il problema che comporta l’avvio manuale di Windows in modalità provvisoria o Windows Recovery Environment e l’eliminazione di un file dalla directory di CrowdStike. Tuttavia, data la portata dell’interruzione, questa soluzione, che deve essere eseguita manualmente sulla macchina, è tutt’altro che ideale per gli amministratori IT, in particolare per i server basati su cloud o i laptop Windows utilizzati in remoto dai lavoratori.
Sebbene si tratti della più grande interruzione informatica degli ultimi anni, gli internauti hanno notato un lato positivo nell’interruzione verificatasi di venerdì: i dipendenti IT hanno pubblicato online (con umorismo) un post in cui si dicevano soddisfatti del lungo weekend.
Lascia un commento