23 de noviembre de 2024

¿Cómo solucionar la caída de Windows de hoy?

Escucha este Artículo

La falta de disponibilidad de los sistemas operativos Windows ha causado problemas a cientos de vuelos alrededor del mundo, así como a empresas de telecomunicaciones, bancos, instituciones médicas y hasta la Bolsa de Valores de Londres, entre otras entidades que utilizan sistemas de Microsoft. El inconveniente surgió debido a un error en una actualización de Crowdstrike que fue enviada a Microsoft recientemente.

En Colombia, hasta el momento, solo dos aerolíneas han reportado afectaciones y el aeropuerto El Dorado ha anunciado retrasos en el check-in de «algunas aerolíneas». Latam ha comunicado que «su operación podría verse afectada, generando algunos retrasos en los vuelos», mientras que Jetsmart ha indicado que está «experimentando intermitencias en sus servicios informáticos».

¿Qué pasó?

Una actualización defectuosa en la plataforma de seguridad informática CrowdStrike ha causado un fallo en los sistemas de Microsoft, afectando a empresas globalmente. CrowdStrike está colaborando activamente con los clientes afectados por el error hallado en una actualización de contenido para hosts Windows, mientras que los hosts Mac y Linux no están afectados. Es importante destacar que este suceso no constituye un incidente de seguridad ni un ciberataque.

La reciente actualización de controladores de Falcon presentó errores, causando un colapso inmediato de Azure y resultando en pantallazos azules a nivel mundial, señalando que los sistemas habían cesado su funcionamiento y era necesario reiniciar los servidores.

¿Cómo pueden solucionar el problema las empresas afectadas?

El problema ha sido identificado, aislado y se ha implementado una solución. Crowdstrike remite a los clientes al portal de soporte para obtener las últimas actualizaciones y continuará brindando actualizaciones completas y continuas en su portal web.

Además, se recomienda a las organizaciones que se aseguren de comunicarse con los representantes de CrowdStrike a través de canales oficiales.

Adicionalmente, Microsoft recomienda:

1.Los clientes que utilizan Azure Backup pueden restaurar datos de Azure VM en Azure Portal.

2. También pueden intentar reparar el disco del sistema operativo sin conexión siguiendo estas instrucciones:

  • Adjunte un disco no administrado a una máquina virtual para repararlo sin conexión.
  • Los discos cifrados pueden necesitar estas instrucciones adicionales:Desbloqueo de un disco cifrado para reparación sin conexión Una vez conectado el disco, los clientes pueden intentar eliminar el siguiente archivo: Windows/System/System32/Drivers/CrowdStrike/C00000291*.sysLuego, el disco se puede conectar y volver a conectar a la máquina virtual original.
  • Está confirmado que CrowdStrike ha extraído la actualización afectada.

Las empresas que continúan experimentando problemas deben comunicarse con CrowdStrike para obtener asistencia adicional. Además, se continúan investigando opciones de mitigación adicionales para los clientes y compartiremos más información a medida que se conozca.

“Es muy importante tener siempre un plan B, C y hasta D ante cualquier situación, pues a veces se puede confiar en que estos sistemas no van a fallar por ser tecnológicas tan grandes, pero cualquier cosa puede pasar. Así que hay que tener nuevos planes y siempre estar preparado”, recomentó Daniel López, vicepresidente senior del Centro de Operaciones de Ciberseguridad de Octapus.