A atualização do Crowdstrike: o que é o arquivo 291 que deixou meio mundo em parafuso

A situação de apagão que deixou meio mundo em parafuso ontem envolve uma falha mundial de computador causada por uma atualização de configuração do sensor Falcon da CrowdStrike, que levou a problemas de sistema nos computadores Windows da Microsoft. Vamos resumir e esclarecer os pontos mais importantes da história:

O que aconteceu

  • Erro de arquivo de canal 291: Uma atualização remota lançada pela CrowdStrike para melhorar seu programa de defesa (antivírus) fez com que os sistemas operacionais nos quais ele estava instalado travassem.
  • Não é um ataque cibernético: CrowdStrike especificou que o problema não foi devido a um ataque cibernético, mas a um erro de configuração.

Resposta do CrowdStrike

  • Resolução do problema: O erro foi corrigido em 19 de julho de 2024 às 05:27 UTC.
  • Suporte ao cliente: CrowdStrike prometeu um esforço de suporte contínuo aos clientes afetados e forneceu um processo manual para corrigir o bug em cada máquina afetada.
  • Comunicação constante: A empresa continua atualizando os clientes por meio de seu blog e Portal de Suporte e solicita que aqueles com necessidades específicas entrem em contato diretamente com eles.

Soluções sugeridas

  • Desligue e ligue novamente: a Microsoft sugeriu reiniciar os computadores como uma solução temporária, um método que se mostrou eficaz para alguns usuários.
  • Excluindo um arquivo específico: A Microsoft e alguns funcionários da CrowdStrike nas redes sociais recomendaram a exclusão de um determinado arquivo para resolver os problemas.

Contexto técnico

  • Arquivo 291: É uma atualização que deveria melhorar a eficiência do antivírus CrowdStrike, mas em vez disso causou problemas nos sistemas operacionais Windows.

Comunicações oficiais

  • CrowdStrike: Forneceu detalhes técnicos e um compromisso de melhorar os processos internos para evitar futuros incidentes semelhantes.
  • Microsoft: ofereceu uma solução prática e admitiu que podem ser necessárias várias reinicializações para resolver o problema.

Em resumo, o incidente foi causado por um erro de configuração em uma atualização de software, e não por um ataque externo, e as empresas envolvidas estão trabalhando para resolver os problemas e dar suporte aos usuários afetados.

Felipe Costa