Alerta
ALERTA 10/2024
Falha em atualização de produto CrowdStrike
Publicado em
19/07/2024 10h16
Atualizado em
25/07/2024 10h17
[TLP:CLEAR]
1. A empresa CrowdStrike identificou uma falha na atualização do agente de detecção e resposta de endpoint "CrowdStrike Falcon". Até o momento, somente sistemas Microsoft Windows foram afetados pelo problema.
2. O canal oficial da empresa publicou informações preliminares sobre o incidente, orientando aos clientes o acesso ao portal de suporte do produto para obter orientações e atualizações:
1. A empresa CrowdStrike identificou uma falha na atualização do agente de detecção e resposta de endpoint "CrowdStrike Falcon". Até o momento, somente sistemas Microsoft Windows foram afetados pelo problema.
2. O canal oficial da empresa publicou informações preliminares sobre o incidente, orientando aos clientes o acesso ao portal de suporte do produto para obter orientações e atualizações:
3. O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) solicita às instituições da Administração Pública Federal (APF) e orienta as demais entidades que identifiquem em seus inventários de ativos a existência do CrowdStrike Falcon em seus parques computacionais e monitorem a publicação de atualizações da aplicação, disponibilizadas em:
4. As seguintes plataformas de computação em nuvem divulgaram procedimentos para recuperação de máquinas virtuais em seu ambientes:
- https://azure.status.microsoft/en-us/status
- https://repost.aws/en/knowledge-center/ec2-instance-crowdstrike-agent
5. Medidas de mitigação para casos de travamentos ou indisponibilidade de sistemas operacionais Windows envolvem:
- Inicializar o Windows no modo de segurança ou no ambiente de recuperação;
- Acessar o diretório C:\Windows\System32\drivers\CrowdStrike;
- Identificar o arquivo que corresponde ao padrão "C-00000291*.sys" e excluí-lo; e
- Reinicializar o sistema.
5.1. Informações adicionais podem ser consultadas em:
6. O CTIR Gov acompanha as atualizações do caso e manterá sua constituency informada.
7. O CTIR Gov adere ao padrão Traffic Light Protocol (TLP), conforme definido pelo Forum of Incident Response and Security Teams (FIRST):
7. O CTIR Gov adere ao padrão Traffic Light Protocol (TLP), conforme definido pelo Forum of Incident Response and Security Teams (FIRST):
Equipe CTIR Gov.
[TLP:CLEAR]