CVE-2024-6799
Vie, 19/07/2024 – 08:15
CVE-2024-6799
CVE-2024-6799
Vie, 19/07/2024 – 08:15
CVE-2024-6799
CVE-2024-6903
Vie, 19/07/2024 – 08:15
CVE-2024-6903
CVE-2024-32007
Vie, 19/07/2024 – 09:15
CVE-2024-32007
La temible “pantalla azul de la muerte” (BSOD) ha aparecido en computadoras con Windows al rededor del mundo, causando problemas para usuarios privados, pero también en sistemas de bancos, aeropuertos, televisoras, hoteles y demás empresas. Aerolíneas de América Latina, España y otras regiones han suspendido vuelos debido al incidente. El problema ha sido causado por una actualización del programa Falcon, distribuido por la empresa de ciberseguridad CrowdStrike, que ha resultado ser incompatible con el sistema operativo de Microsoft.
CrowdStrike ha distribuido entre sus clientes una guía sencilla en la que explica cómo resolver la falla en minutos, aunque la solución implica arrancar Windows en modo seguro o en modo de entorno de recuperación y podría no ser conveniente para todos. Los usuarios deben eliminar el archivo que contiene la última actualización del software de forma manual, máquina por máquina.
1. Iniciar Windows en modo seguro o en el entorno de recuperación de Windows (WRE).
2. Acceder al directorio C:\Windows\System32\drivers\CrowdStrike
3. Localizas y eliminar el archivo C-00000291*.sys.
4. Reiniciar normalmente
A los usuarios que no han ejecutado la actualización de CrowdStrike, la empresa recomienda no hacerlo hasta nuevo aviso.
CrowdStrike y Microsoft han descartado que el problema haya sido causado por un ciberataque. Los expertos estiman que la solución definitiva llevará días.
Este es un artículo en desarrollo.
CVE-2024-29736
Vie, 19/07/2024 – 09:15
CVE-2024-29736
CVE-2024-41172
Vie, 19/07/2024 – 09:15
CVE-2024-41172
CVE-2024-39457
Vie, 19/07/2024 – 09:15
CVE-2024-39457
CVE-2024-6904
Vie, 19/07/2024 – 09:15
CVE-2024-6904
CVE-2024-6905
Vie, 19/07/2024 – 09:15
CVE-2024-6905
Bancos, aeropuertos, cadenas de televisión, hoteles y un sinfín de empresas más se enfrentan a interrupciones generalizadas del servicio informático, que han dejado vuelos en tierra y provocado trastornos de todo tipo, después de que máquinas con Windows hayan mostrado errores en todo el mundo.
En las primeras horas del viernes, las empresas australianas que utilizan el sistema operativo Windows de Microsoft empezaron a informar de que sus dispositivos mostraban “Pantallas Azules de la Muerte” (BSOD). Poco después, empezaron a llegar informes de interrupciones en todo el mundo, incluidos el Reino Unido, India, Alemania, Países Bajos y Estados Unidos. El canal de televisión Sky News dejó de funcionar, y las aerolíneas estadounidenses United, Delta y American Airlines emitieron una «parada global en tierra» en todos sus vuelos.
Aerolíneas en toda América Latina y España han hecho eco del fallo; algunas han anunciado la interrupción en sus sistemas de reservaciones.
Los cortes generalizados de Windows se han relacionado con una actualización de software del gigante de la ciberseguridad CrowdStrike. Según los responsables de ciberseguridad, no se cree que los problemas estén relacionados con un ciberataque malicioso, sino que se deben a una actualización mal configurada/corrupta que CrowdStrike envió a sus clientes.
Los ingenieros de CrowdStrike publicaron en el foro Reddit de la compañía que han visto «informes generalizados de BSOD en hosts Windows» que ocurren a través de su software, están trabajando en el problema, y han aconsejado una solución para los sistemas afectados. También ha dado instrucciones a sus clientes en un aviso.
Por el momento, el incidente parece afectar únicamente a dispositivos con Windows y no a otros sistemas operativos. No está claro el alcance exacto de los problemas ni cuánto tardarán en resolverse. Microsoft y CrowdStrike no respondieron de inmediato a las peticiones de WIRED para que comentaran el problema.
Horas después de que empezaran a surgir los inconvenientes, el CEO de CrowdStrike, George Kurtz, emitió un comunicado sobre la caída en el que afirmaba que la empresa había encontrado un «defecto» en una actualización para Windows que había publicado: «No se trata de un incidente de seguridad ni de un ciberataque», aseguró Kurtz. «En el comunicado, Kurtz confirma que los sistemas Mac y Linux no se ven afectados por la actualización y señala que sus clientes deben dirigirse a su portal de soporte.
Un portavoz de Microsoft también emitió un comunicado en el que afirmaba que es consciente de los problemas relacionados con los dispositivos Windows y que la empresa cree que una «resolución está próxima.»
Las interrupciones podrían suponer «millones» de pérdidas para las organizaciones afectadas, que han tenido que detener sus operaciones o paralizar sus negocios, según Lukasz Olejnik, consultor independiente de ciberseguridad, que opina que la actualización de CrowdStrike parece estar vinculada a su producto Falcon Sensor. El sistema Falcon forma parte de las herramientas de seguridad de CrowdStrike y puede bloquear ataques a sistemas, según la compañía.