การอัปเดต CrowdStrike ทำให้เกิดปัญหาหน้าจอฟ้าใน Windows อย่างกว้างขวาง ส่งผลกระทบต่ออุปกรณ์ 8.5 ล้านเครื่องทั่วโลก

BigGo Editorial Team
การอัปเดต CrowdStrike ทำให้เกิดปัญหาหน้าจอฟ้าใน Windows อย่างกว้างขวาง ส่งผลกระทบต่ออุปกรณ์ 8.5 ล้านเครื่องทั่วโลก

การอัปเดต CrowdStrike ทำให้เกิดวิกฤตหน้าจอฟ้าใน Windows อย่างกว้างขวาง ส่งผลกระทบต่ออุปกรณ์ 8.5 ล้านเครื่อง

การอัปเดตล่าสุดของซอฟต์แวร์ป้องกันปลายทาง Falcon ของ CrowdStrike ได้ก่อให้เกิดปัญหาการหยุดทำงานครั้งใหญ่ ส่งผลให้เกิดหน้าจอฟ้า (BSOD) ที่น่ากลัวสำหรับผู้ใช้ Windows หลายล้านคนทั่วโลก Microsoft ยืนยันว่ามีอุปกรณ์ประมาณ 8.5 ล้านเครื่อง ซึ่งคิดเป็นน้อยกว่า 1% ของคอมพิวเตอร์ Windows ทั่วโลก ได้รับผลกระทบจากเหตุการณ์นี้

ขอบเขตของปัญหา

ปัญหาซึ่งเริ่มปรากฏในตลาดออสเตรเลียได้แพร่กระจายไปทั่วโลกอย่างรวดเร็ว ก่อให้เกิดการหยุดชะงักอย่างมีนัยสำคัญในหลายอุตสาหกรรม:

  • สายการบิน รวมถึง Ryanair เผชิญกับความล่าช้าในการออกเดินทางของเที่ยวบิน
  • ตลาดหลักทรัพย์ใหญ่ๆ เช่น London Stock Exchange ประสบปัญหาการให้บริการหยุดชะงัก
  • สื่อต่างๆ เช่น Sky News พบว่าการรายงานข่าวได้รับผลกระทบ
  • ธุรกิจจำนวนมากถูกบังคับให้หยุดดำเนินการชั่วคราว

การตอบสนองของ CrowdStrike

George Kurtz ประธานและซีอีโอของ CrowdStrike ได้กล่าวถึงปัญหานี้บนแพลตฟอร์มโซเชียลมีเดีย X โดยเน้นย้ำว่า:

  • ปัญหานี้ไม่ใช่การโจมตีทางไซเบอร์หรือการละเมิดความปลอดภัย
  • ระบบ Mac และ Linux ไม่ได้รับผลกระทบ
  • บริษัทกำลังทำงานอย่างแข็งขันเพื่อหาทางแก้ไข

การแก้ไขชั่วคราวและความพยายามในการกู้คืน

CrowdStrike ได้ให้วิธีแก้ปัญหาชั่วคราวสำหรับผู้ใช้ที่ได้รับผลกระทบ:

  1. บูต Windows เข้าสู่โหมดปลอดภัยหรือสภาพแวดล้อมการกู้คืน
  2. ไปที่ C:\Windows\System32\drivers\CrowdStrike
  3. ลบไฟล์ที่ตรงกับ C-00000291*.sys
  4. รีบูตระบบตามปกติ

Microsoft ก็ได้เข้ามาช่วยในความพยายามกู้คืนด้วย:

  • ส่งวิศวกรหลายร้อยคนเพื่อจัดการกับสถานการณ์
  • สร้างเครื่องมือกู้คืนอย่างเป็นทางการ
  • ร่วมมือกับผู้ให้บริการที่คล้ายกัน
  • ให้การอัปเดตสถานะแบบเรียลไทม์

ผลกระทบและผลต่ออุตสาหกรรม

เหตุการณ์นี้ชี้ให้เห็นถึงความเสี่ยงที่อาจเกิดขึ้นจากซอฟต์แวร์ความปลอดภัยที่ถูกใช้งานอย่างแพร่หลาย ลักษณะการแก้ไขด้วยตนเองสร้างความท้าทายอย่างมากสำหรับธุรกิจที่มีอุปกรณ์ที่ได้รับผลกระทบจำนวนมาก ซึ่งอาจนำไปสู่ความพยายามในการกู้คืนที่ใช้เวลาหลายสัปดาห์

ในฐานะที่เป็นหนึ่งในเหตุการณ์ที่สร้างความหยุดชะงักมากที่สุดในประวัติศาสตร์ IT ยุคใหม่ เหตุการณ์นี้มีแนวโน้มที่จะนำไปสู่:

  • การประเมินใหม่ของแนวทางปฏิบัติในการปรับใช้การอัปเดตในอุตสาหกรรมความปลอดภัยทางไซเบอร์
  • การตรวจสอบขั้นตอนการทดสอบสำหรับการอัปเดตซอฟต์แวร์ที่สำคัญอย่างเข้มงวดมากขึ้น
  • การเปลี่ยนแปลงที่อาจเกิดขึ้นในตลาดสำหรับโซลูชันการป้องกันปลายทาง

ในขณะที่องค์กรที่ได้รับผลกระทบยังคงต่อสู้กับผลกระทบที่เกิดขึ้น ชุมชนเทคโนโลยีจะติดตามผลกระทบในระยะยาวและบทเรียนที่ได้รับจากการหยุดทำงานครั้งใหญ่ที่ไม่เคยเกิดขึ้นมาก่อนนี้อย่างใกล้ชิด