14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

CrowdStrike intenta conciliar las cosas con la industria de la ciberseguridad


Una combinación de factores provocó que el sensor Falcon EDR fallara, lo que provocó una interrupción global Más de 8,5 millones de sistemas Windows están afectados en julio, dijo CrowdStrike la semana pasada en un análisis de la causa raíz del incidente. Al mismo tiempo, el CTO de CrowdStrike, George Kurtz, y el presidente Michael Sentonas estaban en Las Vegas teniendo una reunión pública. mi culpa.

Multitud de huelga documentado en el análisis de causa que había una discrepancia entre las entradas validadas por un validador de contenido y las proporcionadas a un intérprete de contenido, así como un problema de alcance fuera de los límites en el intérprete de contenido. Y había un problema con la forma en que La actualización ha sido probada e implementada..

“Los sensores que recibieron la nueva versión del archivo de canal 291 con el contenido problemático quedaron expuestos a un problema de lectura latente fuera de límites en el intérprete de contenido. La siguiente notificación IPC del sistema operativo evaluó las nuevas instancias de la plantilla IPC y proporcionó una comparación con el valor de entrada número 21. El intérprete de contenido sólo esperaba 20 valores”, dijo CrowdStrike. «Por lo tanto, intentar acceder al valor 21 resultó en una lectura de memoria fuera de los límites más allá del final de la matriz de datos de entrada y provocó una falla del sistema».

Aunque CrowdStrike dice que este escenario exacto no volverá a suceder, la empresa está realizando cambios en su proceso y tomando medidas para «mejorar aún más la resiliencia», afirma la empresa. CrowdStrike también ha contratado a dos proveedores de seguridad de software para realizar una revisión integral de seguridad y control de calidad del código del sensor Falcon, así como una revisión independiente del proceso de calidad de extremo a extremo, desde el desarrollo hasta la entrega. Misión está en progreso.

Admite tus propios errores

En la Cumbre de Innovadores e Inversores de la conferencia Black Hat USA en Las Vegas, la moderadora Chenxi Wang comenzó su panel con una pregunta a George Kurtz, CTO de CrowdStrike: «¿Qué pasó? Kurtz se disculpó con la audiencia, una acción que resonó en la audiencia». La audiencia aparentemente fue bien recibida y señaló que la empresa había publicado los resultados del análisis de la causa raíz.

La compañía volvió a reconocer sus fallas unos días después, cuando el presidente de CrowdStrike, Michael Sentonas, estuvo presente en la convención de hackers DEF CON el sábado para aceptar el Premio Pwnie 2024 al mayor fracaso. Los Premios Pwnie reconocen los logros y fracasos más destacados en ciberseguridad durante el último año. La categoría de mayor fracaso es para un «fallo espectacularmente épico, el tipo de fallo que deja a toda la industria de la seguridad de la información en vilo», según el Descripción de los premios Pwnie.

En julio, los Premios Pwnie dijeron que había un apagón global masivo. CrowdStrike es un ganador automático. El Efectos del apagón en todo el mundo Se destacó cuando CrowdStrike recibió un trofeo de dos niveles, en lugar de los tradicionales pequeños trofeos con forma de pony que se otorgan a los ganadores de otras categorías. Sentonas dijo que el trofeo se exhibirá en la sede de la compañía en Austin, Texas, para recordar a los empleados que «algo como esto no debería suceder».

«Definitivamente este no es un premio del que estar orgulloso». Sentonas dijo en su discurso de aceptación.. “Creo que el equipo se sorprendió cuando inmediatamente dije que vendría a recogerlo. Nos equivocamos terriblemente, lo hemos dicho varias veces. Es muy importante reconocer cuando haces las cosas bien, es muy importante reconocer cuando haces las cosas terriblemente mal, que es lo que hicimos en este caso”.





Hemos recibido este contenido de ciberseguridad de: DarkReading

Podrás encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/cybersecurity-operations/crowdstrike-tries-patch-things-up-cybersecurity-industry

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *