Una actualización de CrowdStrike provoca una caída global de sistemas Windows, causando problemas...

1, 2, 3, 4
Orestes escribió:
Patchanka escribió:Una pregunta, sin ánimo de pelea ni nada: cual sería la alternativa en Linux para lo que hace Crowdstrike ahora?

No entiendo a lo que te refieres. ¿Una suite de seguridad? Tienes las opciones que quieras dependiendo de tus necesidades.


Quiero decir más o menos eso. Y entiendo que Crowdstrike tiene una versión Linux.

Pero dependería de actualizaciones manuales por parte del sysadmin, no es así? O existe una opción para el vendor hacer un push de las actualizaciones?

Lo digo porque eso también no sería un riesgo de seguridad, forzar ese papel más activo del sysadmin?
Patchanka escribió:
Orestes escribió:
Patchanka escribió:Una pregunta, sin ánimo de pelea ni nada: cual sería la alternativa en Linux para lo que hace Crowdstrike ahora?

No entiendo a lo que te refieres. ¿Una suite de seguridad? Tienes las opciones que quieras dependiendo de tus necesidades.


Quiero decir más o menos eso. Y entiendo que Crowdstrike tiene una versión Linux.

Pero dependería de actualizaciones manuales por parte del sysadmin, no es así? O existe una opción para el vendor hacer un push de las actualizaciones?

Lo digo porque eso también no sería un riesgo de seguridad, forzar ese papel más activo del sysadmin?

Las actualizaciones de seguridad y de programas de seguridad son automatizadas por temas de compliance.
Una empresa medianamente seria no va a decidir cuando instalar actualizaciones de su sistema y sus agentes de seguridad...
Si tu eres un cliente de esa empresa y esa empresa maneja datos tuyos y tiene acceso a parte de tu infraestructura y, por tanto, a tus datos más confidenciales, no vas a permitir que sus endpoints accedan con sistemas y agentes que estén desactualizados permitiendo así la posible entrada de malware que explote vulnerabilidades ya parcheadas, sería terrorífico ese escenario. Y mucho menos dejar esa decisión en manos de un humano.
Jhonny escribió:
Zenos escribió:
Jhonny escribió:Ya llegan.
Linux no se qué...

Pues no se por que son tan pesados, total Linux no sirve para nada, solo para que 4 frikis se crean importantes. Windows siempre ha sido el rey y sera por algo, a Linux no lo quieren ni en su casa.

Linux está bien para lo que está, y Windows está bien para lo que está.
Lo que no se puede pretender es meter cualquiera de los dos con calzador a la mínima.
Y sí, he hecho la broma antes de que lleguen los que se lo toman en serio.

Yo soy Linuxero (Arch a tope) pero es que no me he podido resistir a trolear a todos los fanaticos descerebrados.
Bueno, pues se ha confirmado mi sospecha:
En una nota explicativa enviada a varios medios por el jefe de sistemas de CrowdStrike, Omer Grossman, la empresa señala que "el problema se debe a una actualización del software del producto EDR -productos que registran las actividades y eventos que tienen lugar en los endpoints (cables de red)- de CrowdStrike". "Un mal funcionamiento de esta actualización lleva a lo que ha ocurrido, que el sistema operativo falle. No se pueden actualizar de forma remota y el problema debe resolverse manualmente, punto final. Se espera que este sea un proceso que lleve días", ha afirmado.
vicodina escribió:
Patchanka escribió:
Orestes escribió:No entiendo a lo que te refieres. ¿Una suite de seguridad? Tienes las opciones que quieras dependiendo de tus necesidades.


Quiero decir más o menos eso. Y entiendo que Crowdstrike tiene una versión Linux.

Pero dependería de actualizaciones manuales por parte del sysadmin, no es así? O existe una opción para el vendor hacer un push de las actualizaciones?

Lo digo porque eso también no sería un riesgo de seguridad, forzar ese papel más activo del sysadmin?

Las actualizaciones de seguridad y de programas de seguridad son automatizadas por temas de compliance.
Una empresa medianamente seria no va a decidir cuando instalar actualizaciones de su sistema y sus agentes de seguridad...
Si tu eres un cliente de esa empresa y esa empresa maneja datos tuyos y tiene acceso a parte de tu infraestructura y, por tanto, a tus datos más confidenciales, no vas a permitir que sus endpoints accedan con sistemas y agentes que estén desactualizados permitiendo así la posible entrada de malware que explote vulnerabilidades ya parcheadas, sería terrorífico ese escenario. Y mucho menos dejar esa decisión en manos de un humano.


@SUGUSAPPLE

Entendido, muchas gracias. [oki]


EDIT
Atención, ojo al dato.



[qmparto] [qmparto] [qmparto] [qmparto]
@Patchanka

Vamos que mientras vas arreglando a mano uno a uno todos los equipos puede que tengas suerte y haya un porcentaje que se arreglen solos, ¿no?

No se qué emoji usar si [qmparto] o [facepalm]
La culpa no es de Microsoft ni de Windows, sino de un tercero... Que siempre están los mismos con su hate a todo lo que sea Microsoft...
sinman escribió:@Patchanka

Vamos que mientras vas arreglando a mano uno a uno todos los equipos puede que tengas suerte y haya un porcentaje que se arreglen solos, ¿no?

No se qué emoji usar si [qmparto] o [facepalm]


Yo creo que valen los dos juntos [qmparto] [facepalm]
No soy un experto en redes ni en software, pero lo de reiniciar a ver si funciona parece de coña.

Podríamos enumerar sistemas que hayan caído y que nos hayan afectado:

> Waylet.
Patchanka escribió:
Orestes escribió:
Patchanka escribió:Una pregunta, sin ánimo de pelea ni nada: cual sería la alternativa en Linux para lo que hace Crowdstrike ahora?

No entiendo a lo que te refieres. ¿Una suite de seguridad? Tienes las opciones que quieras dependiendo de tus necesidades.


Quiero decir más o menos eso. Y entiendo que Crowdstrike tiene una versión Linux.

Pero dependería de actualizaciones manuales por parte del sysadmin, no es así? O existe una opción para el vendor hacer un push de las actualizaciones?

Lo digo porque eso también no sería un riesgo de seguridad, forzar ese papel más activo del sysadmin?

Creo, porque sigo sin entender muy bien a lo que te refieres, que las políticas de seguridad en Linux están mucho más diferenciadas que en Windows. Como dice el compañero si tienes un servicio de seguridad para tus sistemas lo más lógico es que estén al cargo de dichas actualizaciones. La diferencia en Linux es que los archivos de sistema están a cargo del mantenedor de la distribución y que un tercero, por mucho que sea el proveedor del AV, los modifique es un fallo de seguridad en sí mismo. Por eso en Linux el usuario no debe ejecutar nada en modo root a no ser que sea imprescindible ya que defiende de ataques tanto amigos como enemigos.
sinman escribió:@Patchanka

Vamos que mientras vas arreglando a mano uno a uno todos los equipos puede que tengas suerte y haya un porcentaje que se arreglen solos, ¿no?

No se qué emoji usar si [qmparto] o [facepalm]


Lo que está diciendo es que, antes de entrar en el safe mode, puedes intentar hacer reboot sin parar en las máquinas, y varias de ellas van a conseguir conectarse a la red tiempo suficiente para bajar el update de Crowdstrike automáticamente.

Un tuit en el mismo hilo dijo que haciendo eso, consiguió hacer que 91 máquinas de un total de 108 se actualizaran sin intervención manual.

Sí, es bastante [qmparto] y [facepalm]
Puede llegar este actualización a nuestro pc de casa ?
No se al reiniciar tendre el fallo ese. XD

En Xataka he leído:
https://www.xataka.com/basics/como-solu ... r-afectado
Si tienes un pantallazo azul debido al fallo de CrowdStrike que está afectando a medio mundo, hay solución:
▪️ Arranca Windows en Modo Seguro
▪️ Busca la carpeta de CrowdStrike
▪️ Busca y borra el archivo C-00000291*.sys.
▪️ Reinicia el ordenador
morrit escribió:Puede llegar este actualización a nuestro pc de casa ?
No se al reiniciar tendre el fallo ese. XD

En Xataka he leído:
https://www.xataka.com/basics/como-solu ... r-afectado
Si tienes un pantallazo azul debido al fallo de CrowdStrike que está afectando a medio mundo, hay solución:
▪️ Arranca Windows en Modo Seguro
▪️ Busca la carpeta de CrowdStrike
▪️ Busca y borra el archivo C-00000291*.sys.
▪️ Reinicia el ordenador


En el PC de casa no vas a tener Crowdstrike instalado, es algo corporativo.

E incluso si tienes un laptop corporativo, si no ha petado todavía ya no va a petar.
Arrancar en modo seguro y pidele el pass de admin a tu administrador de sistemas [qmparto] [toctoc]
Patchanka escribió:
sinman escribió:@Patchanka

Vamos que mientras vas arreglando a mano uno a uno todos los equipos puede que tengas suerte y haya un porcentaje que se arreglen solos, ¿no?

No se qué emoji usar si [qmparto] o [facepalm]


Lo que está diciendo es que, antes de entrar en el safe mode, puedes intentar hacer reboot sin parar en las máquinas, y varias de ellas van a conseguir conectarse a la red tiempo suficiente para bajar el update de Crowdstrike automáticamente.

Un tuit en el mismo hilo dijo que haciendo eso, consiguió hacer que 91 máquinas de un total de 108 se actualizaran sin intervención manual.

Sí, es bastante [qmparto] y [facepalm]


Ya me imagino la solución para reiniciar continuamente 108 equipos:
Imagen
Es lo que tiene el monopolio, si falla, fastidias a todo el mundo. Yo la verdad desde que estoy con Linux (steam os) no se lo que es un pantallazo azul.
Minuto de silencio por la mañana de mierda que habrán tenido todos los SAU/SAT del mundo entero. Mal día para la profesión
HeLL_DaN escribió:Es lo que tiene el monopolio, si falla, fastidias a todo el mundo. Yo la verdad desde que estoy con Linux (steam os) no se lo que es un pantallazo azul.

En realidad el problema para la sociedad (que no para las empresas que ahorran dinero con ella) es un invento llamado "la nube". Antes tenias todo en un CPD tuyo si se caia solo te afectaba a ti: problemas en tal banco, en tal compañia aerea, en tal tienda online...

Ahora como Google, Amazon o Microsoft tengan un problema se cae un 30% de todas las infraestructuras, un 30% de los bancos, un 30% de las compañias aereas, un 30% de las tiendas online. Tomad estos porcentajes a modo de ejemplo, ya sabéis por donde voy.
Y quieren eliminar el dinero fisico....todo en la nube.....el fin del mundo en formato cloud!! [facepalm]
Es normal....El monopolio se va a acabar...

Si en sistemas de comunicación hay multiples metodos, y cada cual falla a su manera.

Y en la guerras modernas usan codigo morse... [fumando]

Que esperamos, que windows brille por su estabilidad...

Si no dejan que otros vivan, linux, ubuntu, etc..

Tiene que haber muchos sistemas operativos para los pc.
Cagada Épica Monumental nivel Planetario de Microsoft, sera que nadie revisa las actualizaciones antes de ponerlas en producción? madre mía.

Sólo les queda el pc de escritorio para llorar y ahora van y se llenan de mierda hasta las cejas [plas]
HeLL_DaN escribió:Es lo que tiene el monopolio, si falla, fastidias a todo el mundo. Yo la verdad desde que estoy con Linux (steam os) no se lo que es un pantallazo azul.

Yo llevo en Informatica mas de 30 años, siempre he usado de todo, incluso Windows y el ultimo pantallazo azul que vi fue con WIndows XP. Desde entonces algunos Kernel Panic de Mac OS X si que me he comido.
mekkon escribió:Cagada Épica Monumental nivel Planetario de Microsoft, sera que nadie revisa las actualizaciones antes de ponerlas en producción? madre mía.

Sólo les queda el pc de escritorio para llorar y ahora van y se llenan de mierda hasta las cejas [plas]


Pero que no ha sido cagada de MS XD
A mí el banco no me ha dejado activar esta mañana la tarjeta de crédito.
xin-xan escribió:
mekkon escribió:Cagada Épica Monumental nivel Planetario de Microsoft, sera que nadie revisa las actualizaciones antes de ponerlas en producción? madre mía.

Sólo les queda el pc de escritorio para llorar y ahora van y se llenan de mierda hasta las cejas [plas]


Pero que no ha sido cagada de MS XD

Ah no? y a quien le corresponde revisar las actualizaciones de su SO?
Vaya jarta a trabajar hoy por el parchecito de las narices...
mekkon escribió:
xin-xan escribió:
mekkon escribió:Cagada Épica Monumental nivel Planetario de Microsoft, sera que nadie revisa las actualizaciones antes de ponerlas en producción? madre mía.

Sólo les queda el pc de escritorio para llorar y ahora van y se llenan de mierda hasta las cejas [plas]


Pero que no ha sido cagada de MS XD

Ah no? y a quien le corresponde revisar las actualizaciones de su SO?


Pero que no es una actualización de SO...

Y no te lo digo por decir, soy admin cloud (Intune/Azure) y gestiono unos 400.000 equipos y no tengo ninguno afectado, porqué? Pues pq no trabajamos con el proveedor Crowdstrike, así se simple.
xin-xan escribió:
mekkon escribió:
xin-xan escribió:
Pero que no ha sido cagada de MS XD

Ah no? y a quien le corresponde revisar las actualizaciones de su SO?


Pero que no es una actualización de SO...

Y no te lo digo por decir, soy admin cloud (Intune/Azure) y gestiono unos 400.000 equipos y no tengo ninguno afectado, porqué? Pues pq no trabajamos con el proveedor Crowdstrike, así se simple.


actualizar el antivius del SO no forma parte de las actualizaciones del windows, claro.
@mekkon

El problema no está siendo causado por Microsoft, sino por el software CrowdStrike de terceros que es ampliamente utilizado por muchas empresas en todo el mundo para administrar la seguridad de las PC y servidores con Windows.

https://www.theverge.com/2024/7/19/24201717/windows-bsod-crowdstrike-outage-issue

Si mi opinión como profesional del sector no te sirve, aquí te dejo más info. A ver si así consigues entenderlo.

Saludos
xin-xan escribió:@mekkon

El problema no está siendo causado por Microsoft, sino por el software CrowdStrike de terceros que es ampliamente utilizado por muchas empresas en todo el mundo para administrar la seguridad de las PC y servidores con Windows.

https://www.theverge.com/2024/7/19/24201717/windows-bsod-crowdstrike-outage-issue

Si mi opinión como profesional del sector no te sirve, aquí te dejo más info. A ver si así consigues entenderlo.

Saludos


Se te nota que eres sysadmin, que paciencia la tuya
@ikiu durante toda la mañana he estado lidiando en el trabajo explicando lo mismo, a gente del sector que tampoco lo entendía, así que imagínate [+risas]
xin-xan escribió:@mekkon

El problema no está siendo causado por Microsoft, sino por el software CrowdStrike de terceros que es ampliamente utilizado por muchas empresas en todo el mundo para administrar la seguridad de las PC y servidores con Windows.

https://www.theverge.com/2024/7/19/24201717/windows-bsod-crowdstrike-outage-issue

Si mi opinión como profesional del sector no te sirve, aquí te dejo más info. A ver si así consigues entenderlo.

Saludos


Que si, que ya se sabe de donde sale el problema, pero si tienes una serie de empresas autorizadas para que actualicen tu guindows y una de ellas la pifia, el que responde es MS, ya que es MS quien debe comprobar que esas actualizaciones funcionan perfectamente y más una de este nivel.

siendo sysadmin lo deberías entender perfectamente, si tu pones un parche en el sistema y lo jodes todo, el que pringa eres tu y no quien ha hecho el parche. Por no haber comprobado previamente que ese parche iba bien.
@mekkon A ver, que aquí nadie a actualizado Windows. El SO solo lo actualiza Microsoft cada segundo martes de mes. Y que yo sepa hoy es viernes.

Lo que se ha actualizado es un software de terceros de la empresa crowdstrike...

Pero bueno, he intentado explicártelo, si lo quieres entender estupendo...

Un saludo :)
mekkon escribió:
xin-xan escribió:@mekkon

El problema no está siendo causado por Microsoft, sino por el software CrowdStrike de terceros que es ampliamente utilizado por muchas empresas en todo el mundo para administrar la seguridad de las PC y servidores con Windows.

https://www.theverge.com/2024/7/19/24201717/windows-bsod-crowdstrike-outage-issue

Si mi opinión como profesional del sector no te sirve, aquí te dejo más info. A ver si así consigues entenderlo.

Saludos


Que si, que ya se sabe de donde sale el problema, pero si tienes una serie de empresas autorizadas para que actualicen tu guindows y una de ellas la pifia, el que responde es MS, ya que es MS quien debe comprobar que esas actualizaciones funcionan perfectamente y más una de este nivel.

siendo sysadmin lo deberías entender perfectamente, si tu pones un parche en el sistema y lo jodes todo, el que pringa eres tu y no quien ha hecho el parche. Por no haber comprobado previamente que ese parche iba bien.


Yo creo que lo haces expresamente no? Madre mía [mad]
xin-xan escribió:@mekkon A ver, que aquí nadie a actualizado Windows. El SO solo lo actualiza Microsoft cada segundo martes de mes. Y que yo sepa hoy es viernes.

Lo que se ha actualizado es un software de terceros de la empresa crowdstrike...

Pero bueno, he intentado explicártelo, si lo quieres entender estupendo...

Un saludo :)


si, ya, pasemos el marrón, claro. Pero si hasta los servicios de 365 de MS están afectados...

@Jala tranquilo, no tengas miedo, duerme... duerme...

PD: y ahora que me da por mirar si azure se ha comido el marron con el tema, pues también:
https://www.datacenterdynamics.com/es/n ... -el-mundo/

a ti no te ha pasado nada verdad @xin-xan?
Cómo dicen en España: la han liado.
No me quiero imaginar el coste de detener aeropuerto y bancos.
mekkon escribió:
xin-xan escribió:@mekkon A ver, que aquí nadie a actualizado Windows. El SO solo lo actualiza Microsoft cada segundo martes de mes. Y que yo sepa hoy es viernes.

Lo que se ha actualizado es un software de terceros de la empresa crowdstrike...

Pero bueno, he intentado explicártelo, si lo quieres entender estupendo...

Un saludo :)


si, ya, pasemos el marrón, claro. Pero si hasta los servicios de 365 de MS están afectados...

@Jala tranquilo, no tengas miedo, duerme... duerme...

PD: y ahora que me da por mirar si azure se ha comido el marron con el tema, pues también:
https://www.datacenterdynamics.com/es/n ... -el-mundo/

a ti no te ha pasado nada verdad @xin-xan?


[mad]
Clockman escribió:Esto es lo que ocurre cuando un gran número de empresas (algunas de sectores clave) utilizan las mismas soluciones basadas en la nube: que cuando viene una actualización mal hecha, se arma un desastre. Quizá no sea tan buena idea depender de "la nube", al menos en ciertos sectores.

Igual sería mejor dejarse de nubes en ciertos sectores, y volver a la época de los sistemas aislados y los disquettes, solo que usando tecnologías más modernas y fiables, como los cartuchos que se usan para hacer backups.

Zenos escribió:
Jhonny escribió:Ya llegan.
Linux no se qué...

Pues no se por que son tan pesados, total Linux no sirve para nada, solo para que 4 frikis se crean importantes. Windows siempre ha sido el rey y sera por algo, a Linux no lo quieren ni en su casa.


Tu móvil usa Android, que está hecho a partir del kernel de Linux. Y si tienes un iCrap, éste usa iOS, derivado de macOS, que a su vez deriva de NextSTEP, el cual se basa en UNIX (el ancestro de Linux). Las SmartTV usan SO muchas veces basados en Android o Linux.

Los servidores que alojan Facebook, Instagram, y otras redes sociales usan Linux. ElOtroLado está muy probablemente alojado en servidores Linux (de hecho son más baratos que los servidores Windows). Los servidores centrales de los bancos son máquinas IBM que usan zOS, basado en UNIX.

Tu router también usa un SO basado en Linux.

La mayoría de "chismes inteligentes" usan SOs basados en Linux.

Prácticamente la totalidad de Internet está alojada en servidores Linux. La infraestructura de comunicaciones que la soporta, también.

Los satélites y sondas espaciales también tienen SOs basados en Linux o UNIX.

¿Sigo? Podría estar todo el día mencionando los usos de ese sistema operativo que dices que no sirve para nada.

No está nada mal para un SO que sólo usan "4 frikis" y que no sirve para nada, ¿eh amigo? [rtfm]

Gracias, venía buscando esto.


No uso linux pero lo conozco, me salen sarpullidos cuando tengo delante una shell porque trae la verdad de que soy un completo inutil con el, ante el que para mi es el padre de los S.O. no como historia, si no hasta en la actualidad.

Solo uso windows y de hecho soy el responsable de los mismos en mi empresa, pero desprestigiar a Linux...

Sin el no seríamos nada.

NADA
@mekkon la afectación de los servicios de m365 no tiene nada que ver con esto, ya lo dejaron claro. Es más, hace unos 40min que ya han comentado por Twitter que está solucionado.

En fin, hice lo que pude, aquí tienes más info, para que veas que el problema es de la empresa crowdstrike y han sido ellos los que están mandando el update que lo soluciona:

https://www.crowdstrike.com/blog/statement-on-falcon-content-update-for-windows-hosts/

Saludos

Edit: no @mekkon, como ya he comentado anteriormente en los tenants que administro no he tenido afectación de nada, por suerte hoy no [sonrisa]
xin-xan escribió:@mekkon la afectación de los servicios de m365 no tiene nada que ver con esto, ya lo dejaron claro. Es más, hace unos 40min que ya han comentado por Twitter que está solucionado.

Edit: no @mekkon, como ya he comentado anteriormente en los tenants que administro no he tenido afectación de nada, por suerte hoy no [sonrisa]


ya, ya, 400.000 no? [sonrisa]

@Jala vete a dormir ya...
@mekkon sabía que dirías eso. Tenemos dos opciones, o dejamos aquí el tema, o me pides captura demostrando lo que digo. Tú dirás compañero.

Si pides captura luego no quiero lloros jeje
xin-xan escribió:@mekkon A ver, que aquí nadie a actualizado Windows. El SO solo lo actualiza Microsoft cada segundo martes de mes. Y que yo sepa hoy es viernes.

Lo que se ha actualizado es un software de terceros de la empresa crowdstrike...

Pero bueno, he intentado explicártelo, si lo quieres entender estupendo...

Un saludo :)

No es un simple software de terceros que instalas bajo tu cuenta y riesgo, es un software certificado por Microsoft que se ejecuta en ring 0.

Claramente hay un defecto de seguridad gordo de base en que Microsoft permita estas cosas en Windows, o por lo menos que las permita sin que haya un proceso de auditoría del código fuente de lo que se ejecuta en el espacio del kernel con los máximos privilegios de seguridad.

Y no es la primera vez que vemos esto, este caso ha provocado muertes y miles de millones de destrucción de capital, pero hemos visto otros casos como anti-cheats certificados por Microsoft que se ejecutan en el ring 0 y con vulnerabilidades que permitían a atacantes hacerse con el control completo de las máquinas de forma remota.
xin-xan escribió:@mekkon sabía que dirías eso. Tenemos dos opciones, o dejamos aquí el tema, o me pides captura demostrando lo que digo. Tú dirás compañero.

Si pides captura luego no quiero lloros jeje

[mad]

no sé ni porque lo preguntas, anda venga, ponla ;)
@xin-xan que curioso, yo sí tengo Azure y en la URL sale el nombre de la company, ¿como es que en tu captura no? se te ha olvidado borrarlo también? [sonrisa]

@Jala aún despierto? venga va...
@mekkon Yo aporto pruebas, tu solo desvías la atención.

Te has llevado un buen zasca y aún así sigues buscando las cosquillas al personal, eres increíble [sonrisa].

Por mí ya zanjo el tema, ya he dicho lo que tenía que decir.

Un saludo [careto?]
Pues yo en Windows 95 no he notado nada de nada...
De todas maneras, no me preocupa, tengo en un lugar seguro mi diskette 1.44mb de arranque de inicio por si las moscas.

Pa habernos matao.
@xin-xan adios, vaya bien tu gestión de 400.000 equipos basados en guindows que a ninguno le a afectado el problemazo del antivirus, pocos hay con tanta suerte. [oki]
154 respuestas
1, 2, 3, 4