Casos de fallas en Debian y Rocky Linux
- CrowdStrike es un conocido proveedor de servicios de ciberseguridad, y recientemente se descubrió que causó el problema de Blue Screen of Death (BSOD) en PCs con Windows
- Este problema interrumpió operaciones en varios sectores, como aerolíneas, bancos y proveedores de servicios de salud, pero no afectó a Macs ni a PCs con Linux
- Sin embargo, los usuarios de Debian y Rocky Linux también sufrieron fallas graves durante meses debido a actualizaciones de CrowdStrike, aunque esto no recibió mucha atención
- Esto genera preocupaciones sobre los procedimientos de actualización de software y pruebas de CrowdStrike
Caso de falla en Debian Linux
- En abril, todos los servidores Debian Linux de un laboratorio de investigación de tecnología cívica se cayeron al mismo tiempo y se negaron a arrancar debido a una actualización de CrowdStrike
- Aunque esta actualización no era compatible con la versión estable más reciente de Debian, esa configuración de Linux figuraba como compatible
- El equipo de TI descubrió que el sistema arrancaba al eliminar CrowdStrike y reportó el incidente
- Un integrante del equipo expresó su descontento con la respuesta tardía de CrowdStrike y señaló que, después de reconocer el problema, tardaron varias semanas en proporcionar un análisis de causa raíz
- El análisis mostró que la configuración de Debian Linux no estaba incluida en la matriz de pruebas de CrowdStrike
Caso de falla en Rocky Linux
- Tras actualizar a RockyLinux 9.4, usuarios de CrowdStrike también reportaron un problema similar en el que los servidores se caían debido a un bug del kernel
- El equipo de soporte de CrowdStrike reconoció el problema, lo que muestra un patrón de pruebas insuficientes y falta de atención a problemas de compatibilidad en distintos sistemas operativos
Medidas de mejora
- Para evitar este tipo de problemas en el futuro, CrowdStrike debe priorizar pruebas rigurosas en todas las configuraciones compatibles
- Además, las organizaciones deben prestar atención a las actualizaciones de CrowdStrike y preparar planes de contingencia para mitigar posibles fallas
3 comentarios
Parece que la IA resumió el anuncio en lugar del contenido principal.
El sitio de Neowin tiene una estructura HTML extraña, así que todos los anuncios de la barra superior se reconocen como parte del cuerpo del texto. Ya lo corregí.
Opiniones en Hacker News