Descobrir · Tecnologia

A maior pane de TI da história veio de um arquivo em que faltava um único campo.

Formato
Explainer
Aconteceu
19 July 2024
Ler
5 min
Fonte: CISA

O que aconteceu

Em 19 de julho de 2024, a empresa de cibersegurança CrowdStrike publicou uma atualização de rotina do seu software de segurança Falcon, instalado em milhões de computadores Windows no mundo todo. A atualização tinha defeito. Em minutos, cerca de 8,5 milhões de máquinas Windows travaram na “tela azul da morte” e não reiniciavam sozinhas, deixando voos no chão e tirando do ar hospitais, sistemas de emergência, bancos e lojas, no que é geralmente considerado a maior pane de TI da história.

Como um único arquivo quebrou tantos computadores

O arquivo de atualização que o software de segurança carregou não correspondia ao número de entradas que o próprio código esperava: faltava um campo. Essa diferença fez o programa ler memória que não devia, o que derrubou o sistema operacional inteiro, e não só o software de segurança. Como o Falcon roda com acesso profundo ao próprio Windows (esse acesso é a razão de ser do produto), o travamento dele levou o computador junto.

Por que a correção não foi só uma correção

Reverter a atualização significava alcançar fisicamente cada máquina afetada, numa rede muitas vezes fora do ar, em computadores que não inicializavam o suficiente para receber uma correção remota. Equipes de TI passaram dias reiniciando máquinas manualmente em modo de segurança, uma por uma, em algumas das maiores organizações do mundo.

O que isso tem a ver com o Mach 9

A distância entre “o software foi testado” e “o software falha com segurança quando algo inesperado acontece” é o assunto inteiro de um curso de cibersegurança, e o dia em que o telefone de um analista de cibersegurança não para de tocar.

Analista de cibersegurançaCibersegurança e criptografia: fundamentos de tecnologia
Mais sobre tecnologia