Bản cập nhật cho phần mềm an ninh mạng Falcon Sensor của CrowdStrike vào thứ Sáu đã dẫn đến sự cố ngừng hoạt động toàn cầu đáng kể, ảnh hưởng đến hệ thống máy tính của khách hàng trên toàn thế giới. Bản cập nhật phần mềm, nhằm tăng cường bảo mật chống hack, chứa mã bị lỗi gây gián đoạn, đặc biệt là đối với người dùng hệ điều hành Windows của Microsoft (NASDAQ:MSFT). Vấn đề này đã ảnh hưởng đến một loạt các lĩnh vực bao gồm ngân hàng toàn cầu, hãng hàng không, bệnh viện và văn phòng chính phủ.
Các chuyên gia bảo mật đã gợi ý rằng bản cập nhật đã không nhận được kiểm tra chất lượng đầy đủ trước khi phát hành. Steve Cobb, Giám đốc bảo mật tại Security Scorecard, chỉ ra rằng các quy trình kiểm tra thông thường cho các bản cập nhật như vậy có thể đã bị bỏ qua trong trường hợp này. Kết quả là, nhiều tổ chức phải đối mặt với nhiệm vụ khó khăn là loại bỏ thủ công mã có vấn đề để khôi phục hệ thống của họ.
Các vấn đề trở nên rõ ràng ngay sau khi triển khai bản cập nhật, với việc người dùng báo cáo "màn hình xanh chết chóc" khét tiếng trên phương tiện truyền thông xã hội. Patrick Wardle, một nhà nghiên cứu bảo mật, đã xác định chính xác mã có vấn đề trong một tệp thường chứa thông tin cấu hình hoặc chữ ký phần mềm độc hại.
John Hammond, nhà nghiên cứu bảo mật chính tại Huntress Labs, lưu ý rằng việc triển khai theo từng giai đoạn có thể đã ngăn chặn sự gián đoạn trên diện rộng. Vụ việc gợi nhớ đến một tình huống tương tự vào năm 2010 khi bản cập nhật chống vi-rút McAfee gây ra sự cố cho hàng trăm nghìn máy tính.
Quy mô của sự cố ngừng hoạt động nhấn mạnh phạm vi tiếp cận rộng lớn của CrowdStrike, với hơn một nửa số công ty Fortune 500 và các cơ quan chính phủ quan trọng trong số các khách hàng của nó. Công ty đã cung cấp thông tin để hỗ trợ sửa chữa các hệ thống bị ảnh hưởng, nhưng việc phục hồi hoàn toàn dự kiến sẽ mất một thời gian do sự can thiệp thủ công cần thiết.
Reuters đã đóng góp cho bài viết này.Bài viết này được tạo và dịch với sự hỗ trợ của AI và đã được biên tập viên xem xét. Để biết thêm thông tin, hãy xem Điều Kiện & Điều Khoản của chúng tôi.