Tại sao cập nhật CrowdStrike lại gây ra sự cố kỹ thuật toàn cầu?

Bản cập nhật mới của CrowdStrike đã vô tình kích hoạt tình trạng khóa hệ thống trên các thiết bị sử dụng hệ điều hành Windows của Microsoft, gây ra tình trạng gián đoạn công nghệ trên toàn cầu…

Tại sao cập nhật CrowdStrike lại gây ra sự cố kỹ thuật toàn cầu?

Vào 19/7, bản cập nhật định kỳ phần mềm an ninh mạng được sử dụng rộng rãi của công ty CrowdStrike đã khiến nhiều hệ thống máy tính trên toàn cầu gặp sự cố. Theo phân tích của một số chuyên gia trong ngành, dường như bản cập nhật này đã không trải qua các đợt kiểm tra chất lượng đầy đủ trước khi được triển khai.

Phiên bản mới nhất của phần mềm Falcon Sensor được đưa ra với mục đích làm cho hệ thống của các khách hàng an toàn hơn trước rủi ro tin tặc, chủ yếu thông qua biện pháp cập nhật các mối đe doạ đối với hệ thống mà phần mềm đang bảo vệ.

Tuy nhiên, mã lỗi trong các tệp cập nhật đã dẫn đến một trong những sự cố kỹ thuật lớn nhất thế giới trong những năm gần đây đối với các công ty sử dụng hệ điều hành Windows của Microsoft.

Nhiều ngân hàng, hãng hàng không, bệnh viện và văn phòng chính phủ trên toàn cầu đã bị ảnh hưởng. CrowdStrike ngay lập tức phát hành thông tin để khắc phục các hệ thống bị ảnh hưởng, nhưng một số chuyên gia cho biết việc khôi phục lại hoạt động sẽ mất thời gian vì cần phải loại bỏ mã lỗi một cách thủ công.

"Có vẻ như, trong quá trình kiểm tra hoặc thử nghiệm mã, tệp tin này đã không được đưa vào hoặc bị bỏ qua”, Steve Cobb, Giám đốc an ninh tại Security Scorecard dự đoán. Security Scorecard cũng có một số hệ thống bị ảnh hưởng bởi sự cố.

Các vấn đề nhanh chóng được phát hiện sau khi bản cập nhật được triển khai vào thứ Sáu. Trên mạng xã hội, hàng loạt người dùng đã đăng tải hình ảnh máy tính với màn hình xanh hiển thị thông báo lỗi. Trong ngành CNTT, tình trạng này được gọi là "màn hình xanh chết chóc" (blue screen of death).

file-20240719-17-wfdg8g-4536.jpg
Hình ảnh "màn hình xanh" được ghi nhận tại một sân bay quốc tế...

Patrick Wardle, một nhà nghiên cứu bảo mật chuyên về nghiên cứu các mối đe dọa đối với hệ điều hành, cho biết phân tích của ông đã xác định được mã gây ra sự cố. Cụ thể, vấn đề của bản cập nhật nằm trong một tệp chứa thông tin cấu hình hoặc chữ ký; theo đó những chữ ký này là mã giúp phát hiện các loại mã độc hại hoặc phần mềm độc hại cụ thể.

“Việc các sản phẩm bảo mật cập nhật chữ ký là rất phổ biến, chẳng hạn như một lần một ngày… bởi vì chúng liên tục theo dõi các phần mềm độc hại mới và để đảm bảo rằng khách hàng được bảo vệ trước các mối đe doạ”, ông Wardle giải thích.

Chính vì lý do cập nhật với tần suất thường xuyên như vậy mà CrowdStrike có thể đã không kiểm tra kỹ càng các bản cập nhật. Hiện tại vẫn chưa rõ mã lỗi đó đã xâm nhập vào bản cập nhật như thế nào và tại sao nó không được phát hiện trước khi phát hành cho khách hàng.

“Đáng nhẽ ra họ nên triển khai bản cập nhật này cho một nhóm người dùng cụ thể trước đã. Điều đó sẽ an toàn và tránh được một rắc rối lớn như thế này”, John Hammond, nhà nghiên cứu bảo mật chính tại Huntress Labs nhận xét.

Các công ty bảo mật khác cũng từng gặp phải những sự cố tương tự trong quá khứ. Bản cập nhật phần mềm diệt virus của McAfee vào năm 2010 đã khiến hàng trăm nghìn máy tính bị treo trong nhiều giờ. Nhưng tác động toàn cầu của sự cố lần này cho thấy sự thống trị của CrowdStrike trên thị trường. Hơn một nửa số công ty Fortune 500 và nhiều cơ quan chính phủ, chẳng hạn như CISA (Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ), đều sử dụng phần mềm của CrowdStrike.

Trong phiên giao dịch 19/7, cổ phiếu của Crowdstrike lao dốc 11,1%, Microsoft giảm 0,74%.

Trước sự cố hôm qua, CrowdStrike đã có một chuỗi thành công rực rỡ. Trong báo cáo quý gần nhất, công ty đã đạt được mức tăng doanh thu 33% và EPS (lợi nhuận trên mỗi cổ phiếu) phi GAAP (đã điều chỉnh) tăng 63%.

Sự cố gián đoạn trên diện rộng và các vấn đề liên quan có thể khiến CrowdStrike gặp khó khăn hơn trong việc thu hút khách hàng mới và xây dựng mối quan hệ với những khách hàng hiện tại. Cũng có khả năng sự cố này có thể khiến công ty phải chịu một số trách nhiệm pháp lý. Tuy nhiên, các dịch vụ của công ty vẫn được đánh giá cao và tính chất gắn kết của nền tảng cùng với chi phí chuyển đổi cao có thể giúp giảm thiểu áp lực cạnh tranh.

CrowdStrike là nhà cung cấp hàng đầu về dịch vụ bảo vệ thiết bị đầu cuối trên nền tảng đám mây cho các doanh nghiệp và tổ chức. Nền tảng của công ty giúp ngăn chặn tin tặc sử dụng máy tính, thiết bị di động, máy chủ và các phần cứng khác để tấn công mạng.

Xem thêm

Có thể bạn quan tâm

Starbucks bán quyền kiểm soát hoạt động tại Trung Quốc cho Boyu Capital trong thương vụ 4 tỷ USD

Starbucks bán quyền kiểm soát hoạt động tại Trung Quốc cho Boyu Capital trong thương vụ 4 tỷ USD

Starbucks công bố bán quyền kiểm soát mảng kinh doanh tại Trung Quốc cho quỹ đầu tư Boyu Capital trong thương vụ trị giá 4 tỷ USD. Động thái này đánh dấu một bước ngoặt lớn của “ông lớn” cà phê Mỹ giữa bối cảnh thị phần tại thị trường tỷ dân sụt giảm mạnh do cạnh tranh gay gắt từ các chuỗi nội địa…

Mỹ ngừng sản xuất đồng 1 xu, giới bán lẻ kêu trời vì thiếu tiền lẻ trả khách

Mỹ ngừng sản xuất đồng 1 xu, giới bán lẻ kêu trời vì thiếu tiền lẻ trả khách

Mỹ chính thức ngừng sản xuất đồng xu 1 cent, khiến các chuỗi bán lẻ, cửa hàng tiện lợi và siêu thị lớn phải gấp rút điều chỉnh cách tính tiền mặt, làm tròn hóa đơn và tìm hướng dẫn pháp lý rõ ràng bởi nhiều doanh nghiệp lo ngại việc này có thể ảnh hưởng đến lợi nhuận và gây rối loạn giao dịch…

Vương miện vàng, gậy golf và máy bay phản lực: “Soi” những món quà ngoại giao mà Tổng thống Donald Trump nhận được trong năm nay

Vương miện vàng, gậy golf và máy bay phản lực: “Soi” những món quà ngoại giao mà Tổng thống Donald Trump nhận được trong năm nay

Tặng quà cho ông Donald Trump chưa bao giờ là chuyện dễ. Từ máy nhắn tin mạ vàng, đai vô địch quyền Anh cho đến cả Boeing 747, các lãnh đạo thế giới đã không tiếc công tìm món quà độc đáo để gây ấn tượng với vị tổng thống nổi tiếng thích xa hoa và khó đoán này…

Sau cuộc gặp trực tiếp, Tổng thống Mỹ Donald Trump và Chủ tịch Trung Quốc Tập Cận Bình đạt được thoả thuận về đất hiếm và thuế quan

Sau cuộc gặp trực tiếp, Tổng thống Mỹ Donald Trump và Chủ tịch Trung Quốc Tập Cận Bình đạt được thoả thuận về đất hiếm và thuế quan

Tổng thống Mỹ Donald Trump đã có cuộc hội đàm với Chủ tịch Trung Quốc Tập Cận Bình tại một căn cứ không quân ở Hàn Quốc vào sáng 30/10 trong bối cảnh cả hai nhà lãnh đạo đều bày tỏ lạc quan về khả năng hạ nhiệt căng thẳng thương mại giữa hai nền kinh tế lớn nhất thế giới…

Mỹ thúc đẩy các thỏa thuận đất hiếm với châu Á, thách thức vị thế Bắc Kinh

Mỹ thúc đẩy các thỏa thuận đất hiếm với châu Á, thách thức vị thế Bắc Kinh

Tổng thống Donald Trump đã ký kết các thỏa thuận đất hiếm với 4 quốc gia châu Á nhằm đối phó với sự thống trị của Trung Quốc trên thị trường. Giới phân tích cho rằng động thái này sẽ giúp ổn định giá toàn cầu và thúc đẩy năng lực tinh chế của Mỹ, song quá trình phát triển sẽ còn mất tới nhiều năm…

Trung Quốc khó có thể giải quyết tận gốc vấn đề nếu không cải cách cơ chế khuyến khích sản xuất.

Mải mê theo đuổi tham vọng, Trung Quốc vướng "nan đề" dư thừa công suất

Vai trò “công xưởng thế giới” của Trung Quốc đã bước sang một giai đoạn mới. Trong thập kỷ qua, Trung Quốc đã từng bước nỗ lực đưa ngành sản xuất quốc gia bước lên chuỗi giá trị cao hơn đồng thời tạo ra một làn sóng công nghệ xanh giá rẻ (bao gồm xe điện, pin năng lượng mặt trời)...

Mỹ đối mặt với một mùa Halloween tốn kém chưa từng thấy

Mỹ đối mặt với một mùa Halloween tốn kém chưa từng thấy

Tại Mỹ, giá kẹo mùa Halloween năm nay đã tăng tới 10,8% - gần gấp bốn lần mức lạm phát trung bình. Bên cạnh đó, giá cacao tăng kỷ lục khiến các nhà sản xuất đồng loạt cắt giảm hàm lượng sô cô la trong sản phẩm hoặc chuyển sang các loại kẹo khác ít tốn kém hơn…

Mỹ: Làn sóng AI thổi bùng tăng trưởng GDP, song nền kinh tế thực lại đang “hụt hơi”

Mỹ: Làn sóng AI thổi bùng tăng trưởng GDP, song nền kinh tế thực lại đang “hụt hơi”

Tại Mỹ, làn sóng AI đang góp phần thúc đẩy tăng trưởng kinh tế và đưa thị trường chứng khoán lên mức kỷ lục mới. Tuy nhiên, đằng sau bức tranh tươi sáng ấy là một thực tế hoàn toàn khác khi nhiều doanh nghiệp đang chật vật đối phó với chi phí leo thang do thuế quan và tâm lý tiêu dùng ảm đạm…

Anh - EU nảy sinh căng thẳng vì … phô mai

Anh - EU nảy sinh căng thẳng vì … phô mai

Sau nhiều năm nỗ lực cải thiện quan hệ hậu Brexit, Vương quốc Anh và EU lại “cơm không lành, canh chẳng ngọt” khi chính phủ Anh cấm người dân mang các sản phẩm phô mai, thịt và sữa từ EU về nước nhằm ngăn ngừa dịch lở mồm long móng…