La interrupción comenzó a afectar a las industrias el jueves y continuó hasta el viernes por la mañana, según una publicación de La plataforma en la nube de Microsoft, Azure.
“Nos han informado de un problema que afecta a las máquinas virtuales que ejecutan Windows Client y Windows Server, que ejecutan el agente CrowdStrike Falcon, que pueden encontrar una comprobación de error (BSOD) y quedar atrapadas en un estado de reinicio”, dijo la compañía.
Para solucionar este problema, Microsoft dijo que los clientes podrían necesitar reiniciar sus dispositivos más de una docena de veces.
“Hemos recibido comentarios de los clientes de que pueden ser necesarios varios reinicios (se han informado hasta 15), pero la respuesta general es que los reinicios son un paso eficaz para solucionar problemas en esta etapa”, dijo Microsoft.
La empresa también dijo que algunos clientes informaron recuperaciones exitosas después de completar “múltiples operaciones de reinicio de máquinas virtuales” en sus dispositivos. Existen opciones para solucionar problemas con Azure Portal, Azure CLI o Azure Shell.
El director ejecutivo de CrowdStrike, un gigante de la ciberseguridad de terceros utilizado por Microsoft, dijo en un Publicación X que el problema se originó a partir de un “defecto encontrado en una única actualización de contenido para los hosts de Windows”.
“No se trata de un incidente de seguridad ni de un ciberataque. El problema ha sido identificado, aislado y se ha implementado una solución”, escribió George Kurtz.
Más tarde, Kurtz se disculpó con los clientes durante una entrevista con NBC News y dijo que “podría llevar algún tiempo” hasta que los sistemas se recuperen.
Mientras tanto, todo desde Los viajes aéreos a los bancos se han visto afectados por el problema de CrowdStrike.
El experto en ciberseguridad James Bore dijo a BI que Las interrupciones fueron causadas por la herramienta Falcon de CrowdStrikeDijo que Falcon tiene un archivo corrupto que está “dejando fuera de servicio las computadoras, poniéndolas en lo que se conoce como la 'pantalla azul de la muerte'”.
Bore dijo que para solucionar el problema sería necesario reiniciar manualmente el dispositivo en “modo seguro” y eliminar el archivo específico.