Su migliaia di computer in tutto il mondo è apparso il famigerato BSOD (Blue Screen of Death) di Windows. Il problema ha interessato banche, emittenti televisive e compagnie aeree. La colpa non è tuttavia di Microsoft, ma di un bug introdotto con il recente aggiornamento di Falcon Sensor, un tool di sicurezza sviluppato da CrowdStrike. Si è verificata anche un’interruzione dei servizi di Microsoft 365, ma i due incidenti non sono collegati.
BSOD su migliaia di PC nel mondo
Le prime segnalazioni sono arrivate dall’Australia, dal Giappone e dall’India. L’aeroporto di Melbourne ha confermato problemi con la procedura di check-in. Sistemi bloccati anche per banche e supermercati. La compagnia aerea indiana IndiGo ha iniziato a consegnare carte di imbarco scritte a mano. Sky News ha interrotto le trasmissioni nel Regno Unito. Una società ferroviaria ha comunicato che potrebbero esserci cancellazioni dei treni.
L’aeroporto Schonefeld a Berlino ha informato i passeggeri che ci sono ritardi a causa di problemi tecnici. La FAA (Federal Aviation Administration) degli Stati Uniti ha comunicato che i voli di United Airlines, Delta Air Lines e American Airlines sono sospesi. Ryanair ha interrotto le prenotazioni e il check-in può essere fatto solo in aeroporto.
Non si tratta di un attacco informatico globale, ma il BSOD di Windows è stato causato da un aggiornamento di Falcon Sensor, un agente che blocca gli attacchi monitorando le attività sospette. CrowdStrike ha confermato il problema.
Un dipendente della software house ha pubblicato su X una soluzione temporanea in attesa del fix definitivo. Dopo aver avviato il computer in modalità provvisoria deve essere cancellato il file C-00000291*.sys
nella directory C:\Windows\System32\drivers\CrowdStrike
.
Aggiornamento 1: CrowdStrike ha comunicato che il problema è stato individuato e corretto con un fix.
Aggiornamento 2: il problema riguarda tutti i sistemi operativi Microsoft, ad eccezione di Windows 7 e Windows Server 2008 R2, sia installati su singoli computer che su macchine virtuali ospitate da Azure e AWS.
Aggiornamento (20/07/2024): CrowdStrike ha pubblicato i dettagli tecnici del bug.