การอัปเดต CrowdStrike ทำให้เกิดวิกฤตหน้าจอฟ้าใน Windows อย่างกว้างขวาง ส่งผลกระทบต่ออุปกรณ์ 8.5 ล้านเครื่อง
การอัปเดตล่าสุดของซอฟต์แวร์ป้องกันปลายทาง Falcon ของ CrowdStrike ได้ก่อให้เกิดปัญหาการหยุดทำงานครั้งใหญ่ ส่งผลให้เกิดหน้าจอฟ้า (BSOD) ที่น่ากลัวสำหรับผู้ใช้ Windows หลายล้านคนทั่วโลก Microsoft ยืนยันว่ามีอุปกรณ์ประมาณ 8.5 ล้านเครื่อง ซึ่งคิดเป็นน้อยกว่า 1% ของคอมพิวเตอร์ Windows ทั่วโลก ได้รับผลกระทบจากเหตุการณ์นี้
ขอบเขตของปัญหา
ปัญหาซึ่งเริ่มปรากฏในตลาดออสเตรเลียได้แพร่กระจายไปทั่วโลกอย่างรวดเร็ว ก่อให้เกิดการหยุดชะงักอย่างมีนัยสำคัญในหลายอุตสาหกรรม:
- สายการบิน รวมถึง Ryanair เผชิญกับความล่าช้าในการออกเดินทางของเที่ยวบิน
- ตลาดหลักทรัพย์ใหญ่ๆ เช่น London Stock Exchange ประสบปัญหาการให้บริการหยุดชะงัก
- สื่อต่างๆ เช่น Sky News พบว่าการรายงานข่าวได้รับผลกระทบ
- ธุรกิจจำนวนมากถูกบังคับให้หยุดดำเนินการชั่วคราว
การตอบสนองของ CrowdStrike
George Kurtz ประธานและซีอีโอของ CrowdStrike ได้กล่าวถึงปัญหานี้บนแพลตฟอร์มโซเชียลมีเดีย X โดยเน้นย้ำว่า:
- ปัญหานี้ไม่ใช่การโจมตีทางไซเบอร์หรือการละเมิดความปลอดภัย
- ระบบ Mac และ Linux ไม่ได้รับผลกระทบ
- บริษัทกำลังทำงานอย่างแข็งขันเพื่อหาทางแก้ไข
การแก้ไขชั่วคราวและความพยายามในการกู้คืน
CrowdStrike ได้ให้วิธีแก้ปัญหาชั่วคราวสำหรับผู้ใช้ที่ได้รับผลกระทบ:
- บูต Windows เข้าสู่โหมดปลอดภัยหรือสภาพแวดล้อมการกู้คืน
- ไปที่ C:\Windows\System32\drivers\CrowdStrike
- ลบไฟล์ที่ตรงกับ C-00000291*.sys
- รีบูตระบบตามปกติ
Microsoft ก็ได้เข้ามาช่วยในความพยายามกู้คืนด้วย:
- ส่งวิศวกรหลายร้อยคนเพื่อจัดการกับสถานการณ์
- สร้างเครื่องมือกู้คืนอย่างเป็นทางการ
- ร่วมมือกับผู้ให้บริการที่คล้ายกัน
- ให้การอัปเดตสถานะแบบเรียลไทม์
ผลกระทบและผลต่ออุตสาหกรรม
เหตุการณ์นี้ชี้ให้เห็นถึงความเสี่ยงที่อาจเกิดขึ้นจากซอฟต์แวร์ความปลอดภัยที่ถูกใช้งานอย่างแพร่หลาย ลักษณะการแก้ไขด้วยตนเองสร้างความท้าทายอย่างมากสำหรับธุรกิจที่มีอุปกรณ์ที่ได้รับผลกระทบจำนวนมาก ซึ่งอาจนำไปสู่ความพยายามในการกู้คืนที่ใช้เวลาหลายสัปดาห์
ในฐานะที่เป็นหนึ่งในเหตุการณ์ที่สร้างความหยุดชะงักมากที่สุดในประวัติศาสตร์ IT ยุคใหม่ เหตุการณ์นี้มีแนวโน้มที่จะนำไปสู่:
- การประเมินใหม่ของแนวทางปฏิบัติในการปรับใช้การอัปเดตในอุตสาหกรรมความปลอดภัยทางไซเบอร์
- การตรวจสอบขั้นตอนการทดสอบสำหรับการอัปเดตซอฟต์แวร์ที่สำคัญอย่างเข้มงวดมากขึ้น
- การเปลี่ยนแปลงที่อาจเกิดขึ้นในตลาดสำหรับโซลูชันการป้องกันปลายทาง
ในขณะที่องค์กรที่ได้รับผลกระทบยังคงต่อสู้กับผลกระทบที่เกิดขึ้น ชุมชนเทคโนโลยีจะติดตามผลกระทบในระยะยาวและบทเรียนที่ได้รับจากการหยุดทำงานครั้งใหญ่ที่ไม่เคยเกิดขึ้นมาก่อนนี้อย่างใกล้ชิด