Avatar
Pedro Fernandes
9a8cbabb3e8e7b504d030f63d51ef591cb0bf510079da4dcccb43ad800ebe2bb
Pedro Fernandes aka 𝗗𝗝𝗣𝗥𝗠𝗙 🇵🇹 🔸Since 2010 @tugatech & @hostuptime 🔸Geek e viciado em café ☕ 🔗 http://linktr.ee/djprmf

Daqui a uns tempos vamos perguntar: "O que aconteceu a 19 de Julho de 2024?"

Engenheiros informáticos: **flashback de filme de horror**

"Não se passou nada, porque?"

E claro, já existe quem esteja a tentar aproveitar...

Portanto, além do trabalho, é preciso prevenir para possíveis mensagens de phishing a surgir 🚨

15 reinícios podem ser necessários.... 15! 🫣

Para quem gosta das coisas automáticas, ai fica o script de arranque para corrigir o problema do CrowdStrike usando o Group Policy 👇

https://gist.github.com/whichbuffer/7830c73711589dcf9e7a5217797ca617 https://gist.github.com/whichbuffer/7830c73711589dcf9e7a5217797ca617

Podia-se ter evitado tudo isto da CrowdStrike?Podia. Atualizações graduais, etc...Mas estamos a falar de um sistema de segurança, maioria provavelmente vai na ideia do "deixa atualizar que é segurança".(o que é correto... até que isso falha 🔥)

Já começam as teorias... "Shit happens"

Que o mundo de IT não esteja a arder 👀

A correção oficial da CrowdStrike:1- Boot Windows into Safe Mode or the Windows Recovery Environment 2- Navigate to the C:\Windows\System32\drivers\CrowdStrike directory 3- Locate the file matching “C-00000291*.sys”, and delete it. 4- Boot the host

Em cada PC... um a um. 🔥

Vejam o lado positivo: desta vez não foi DNS 🫡

Deixem lá as melhores formas de explicar a alguem como entrar no Modo de Segurança do Windows.

- A causa é conhecida: CrowdStrike - Não é culpa "da Microsoft/Windows"- Existe solução.- É grave, é.

Já tentaram remover a pasta "System32" a ver se resolve? 😂

CrowdStrike lança atualização que leva milhares de servidores Windows a ficarem inacessíveis 🚨

Digamos que vai ser um dia longo...