BSOD di Windows blocca aerei, banche e TV (update)

BSOD di Windows blocca aerei, banche e TV (update)

Un bug introdotto con l'ultimo aggiornamento di CrowdStrike Falcon Sensor ha causato il blocco di migliaia di computer con Windows 10 in tutto il mondo.
BSOD di Windows blocca aerei, banche e TV (update)
Un bug introdotto con l'ultimo aggiornamento di CrowdStrike Falcon Sensor ha causato il blocco di migliaia di computer con Windows 10 in tutto il mondo.

Su migliaia di computer in tutto il mondo è apparso il famigerato BSOD (Blue Screen of Death) di Windows. Il problema ha interessato banche, emittenti televisive e compagnie aeree. La colpa non è tuttavia di Microsoft, ma di un bug introdotto con il recente aggiornamento di Falcon Sensor, un tool di sicurezza sviluppato da CrowdStrike. Si è verificata anche un’interruzione dei servizi di Microsoft 365, ma i due incidenti non sono collegati.

BSOD su migliaia di PC nel mondo

Le prime segnalazioni sono arrivate dall’Australia, dal Giappone e dall’India. L’aeroporto di Melbourne ha confermato problemi con la procedura di check-in. Sistemi bloccati anche per banche e supermercati. La compagnia aerea indiana IndiGo ha iniziato a consegnare carte di imbarco scritte a mano. Sky News ha interrotto le trasmissioni nel Regno Unito. Una società ferroviaria ha comunicato che potrebbero esserci cancellazioni dei treni.

L’aeroporto Schonefeld a Berlino ha informato i passeggeri che ci sono ritardi a causa di problemi tecnici. La FAA (Federal Aviation Administration) degli Stati Uniti ha comunicato che i voli di United Airlines, Delta Air Lines e American Airlines sono sospesi. Ryanair ha interrotto le prenotazioni e il check-in può essere fatto solo in aeroporto.

Non si tratta di un attacco informatico globale, ma il BSOD di Windows è stato causato da un aggiornamento di Falcon Sensor, un agente che blocca gli attacchi monitorando le attività sospette. CrowdStrike ha confermato il problema.

Un dipendente della software house ha pubblicato su X una soluzione temporanea in attesa del fix definitivo. Dopo aver avviato il computer in modalità provvisoria deve essere cancellato il file C-00000291*.sys nella directory C:\Windows\System32\drivers\CrowdStrike.

Aggiornamento 1: CrowdStrike ha comunicato che il problema è stato individuato e corretto con un fix.

Aggiornamento 2: il problema riguarda tutti i sistemi operativi Microsoft, ad eccezione di Windows 7 e Windows Server 2008 R2, sia installati su singoli computer che su macchine virtuali ospitate da Azure e AWS.

Aggiornamento (20/07/2024): CrowdStrike ha pubblicato i dettagli tecnici del bug.

Fonte: The Verge
Link copiato negli appunti

Ti potrebbe interessare

Pubblicato il
19 lug 2024
Link copiato negli appunti