Trong thông báo trên blog ngày 24/7, CrowdStrike cho biết lỗi xảy ra do một trong hai phiên bản mẫu Template Instance không qua được quá trình xác thực nội dung, mặc dù chứa dữ liệu có vấn đề. Template Instance là tập hợp hướng dẫn phần mềm về các mối đe dọa và cách phản hồi, và lỗi trong trình xác thực đã khiến bản cập nhật Falcon Sensor không đạt tiêu chuẩn an toàn.
Sự cố chủ yếu liên quan đến việc cập nhật Rapid Response Content, vốn được thiết kế để phản ứng với các mối đe dọa trong thời gian thực và được lưu trữ trong tệp nhị phân độc quyền. Các lỗi xuất phát từ tệp kênh nằm trong thư mục %WINDIR%\System32\drivers\CrowdStrike. Để ngăn chặn sự cố tương tự trong tương lai, CrowdStrike đã bổ sung một bước kiểm tra mới vào quy trình kiểm soát chất lượng.
Sự cố này đã ảnh hưởng đến 8,5 triệu máy tính chạy Windows, theo công bố của Microsoft. Đây là sự cố nghiêm trọng nhất liên quan đến BSoD kể từ khi tính năng này ra đời. Ước tính thiệt hại có thể lên đến 5,4 tỷ USD đối với các doanh nghiệp trong nhóm Fortune 500, ngoại trừ Microsoft. Bộ trưởng Kỹ thuật số Malaysia, Gobind Singh Deo, đã yêu cầu CrowdStrike và Microsoft xem xét bồi thường cho các công ty bị ảnh hưởng tại Malaysia.
Để bày tỏ sự tiếc nuối, CrowdStrike đã gửi thẻ quà tặng kèm lời xin lỗi từ Giám đốc kinh doanh Daniel Bernard qua email ngày 23/7. Thẻ quà tặng này nhằm tri ân các đồng nghiệp và đối tác đã hỗ trợ trong việc khắc phục sự cố. Tuy nhiên, một số người dùng phản ánh rằng thẻ quà tặng không hoạt động khi cố gắng đổi quà. Phát ngôn viên của CrowdStrike cho biết, thẻ quà tặng không dành cho người dùng cuối mà dành cho các đối tác hỗ trợ và đã bị đưa vào danh mục "gian lận" bởi Uber.