Bản cập nhật vội gây sự cố 'màn hình xanh' cho 8,5 triệu thiết bị Windows

07:50 21/07/2024

Bản cập nhật vội vàng của CrowsStrike nhằm ngăn các nguy cơ tấn công mạng vô tình tạo ra sự cố cho hàng triệu máy Windows khắp thế giới.

"Chúng tôi ước tính bản cập nhật của CrowdStrike ảnh hưởng đến 8.5 triệu thiết bị chạy Windows, tương đương dưới một phần trăm trong tổng số máy Windows toàn cầu", Microsoft thông báo trên blog rạng sáng 21/7. "Dù tỷ lệ nhỏ, tác động kinh tế và xã hội rộng lớn đang phản ánh sự phụ thuộc vào CrowdStrike của các doanh nghiệp vận hành nhiều dịch vụ quan trọng".

CrowdStrike là một trong những công ty bảo mật mạng lớn nhất ngành công nghiệp. Ngày 19/7, bản cập nhật phần mềm Falcon Sensor của công ty, được dùng để bảo vệ cơ sở hạ tầng đám mây Microsoft Azure và máy tính Windows, đã khiến hàng nghìn chuyến bay bị hoãn, đài truyền hình ngừng phát sóng và người dùng không thể truy cập vào các dịch vụ như chăm sóc sức khỏe hay ngân hàng.

Microsoft cho biết CrowdStrike đã phát triển một giải pháp giúp hạ tầng Azure nhanh chóng khắc phục, đồng thời hợp tác với Amazon Web Services và Google Cloud Platform để chia sẻ thông tin về các tác động Microsoft đang gặp phải.

Ngành hàng không đang dần phục hồi sau sự cố. Reuters dẫn lời Delta Air Lines, một trong những hãng bị ảnh hưởng nặng nề nhất, cho biết tính đến 21h ngày 20/7 (giờ Hà Nội), họ đã hủy hơn 600 chuyến bay và dự kiến phải hủy thêm nữa. Tại Việt Nam, Vietjet chiều 19/7 cũng thông báo bị ảnh hưởng dây chuyền do tình trạng hoãn chuyến tại các sân bay khác trên thế giới.

Bản cập nhật Falcon Sensor gây ra sự cố "màn hình xanh chết chóc" được đánh giá là một trong những vụ gián đoạn kết nối quy mô lớn nhất những năm gần đây.

Falcon Sensor được cho là giúp hệ thống an toàn hơn bằng cách liên tục bổ sung về các mối đe dọa mới. Tuy nhiên trong bản mới chứa những đoạn mã lỗi không được phát hiện trước khi phát hành diện rộng. Reuters dẫn lời Patrick Wardle, chuyên gia nghiên cứu các mối đe dọa đối với hệ điều hành, cho biết mã lỗi "nằm trong một tệp tin chứa thông tin cấu hình hoặc chữ ký". Chữ ký thường chứa thông tin giúp phần mềm bảo mật có thể phát hiện các loại mã độc hay phần mềm độc hại.

"Với mong muốn đảm bảo khách hàng được bảo vệ khỏi các mối đe dọa mới nhất, các sản phẩm bảo mật thường cập nhật chữ ký với tần suất có thể một lần một ngày", Wardle nói, cho rằng đây là lý do CrowdStrike không thử nghiệm kỹ trước khi phát hành.

Các bản cập nhật phần mềm được ví như những loại thuốc chưa được thử nghiệm. Các dòng mã trong đó có thể chứa lỗi, thậm chí xung đột với phần mềm khác, giống như thuốc có thể có tác dụng phụ không mong muốn.

Thông thường, các công ty sẽ dành thời gian kiểm tra, thử nghiệm phần mềm trước khi phát hành cho tất cả. Tuy nhiên trong lĩnh vực bảo mật, các nhà cung cấp dịch vụ phải chạy đua với các mối đe dọa, hoặc chạy đua giữa các công ty với nhau, dẫn đến việc đánh đổi sự an toàn với tính ổn định.

"Các sản phẩm chống virus phải đẩy nhanh nhiều bản cập nhật mỗi ngày, do cần phản hồi càng nhanh với các mối đe dọa càng tốt. Vì vậy việc phải kiểm tra nhiều lần trong ngày trở nên nặng nề", Paul Davis, Giám đốc an toàn thông tin (CISO) nền tảng JFrog, nói với Fortune.

Theo ông, các công ty bảo mật thường kiểm tra chức năng cơ bản của phần mềm, nhưng vẫn cần dựa vào các bản cập nhật tự động, chấp nhận những "rủi ro nằm trong tính toán".

Trong khi đó, CrowdStrike lần này không tính được trước những rủi ro đó. Bản cập nhật tạo nên màn hình xanh chết chóc, ảnh hưởng đến hàng loạt dịch vụ trọng yếu. Dù lỗi đã được xác định và xử lý, việc khắc phục có thể phải được làm thủ công và mất nhiều thời gian.

"Bạn sẽ phải đến từng máy tính, khởi động lại và khi màn hình hiện lên, bạn phải nhấn F3 để vào Chế độ an toàn rồi xóa một tệp nằm ở đâu đó", CISO, một công ty là nạn nhân của sự cố, giải thích.

Để ngăn chặn thảm họa tương tự, John Hammond, nhà nghiên cứu bảo mật tại Huntress Labs, khuyến nghị quy trình là kiểm tra kỹ bản cập nhật hoặc triển khai cho một nhóm hạn chế trước khi áp dụng diện rộng.

Trước CrowdStrike, một sự cố tương tự từ bản cập nhật phần mềm diệt virus của McAfee dính lỗi cũng đã làm hàng trăm nghìn máy tính ngừng hoạt động năm 2010.

Lưu Quý

Có thể bạn quan tâm
Cục nóng máy điều hòa nổ như bom: Do đâu?

Cục nóng máy điều hòa nổ như bom: Do đâu?

17:30 22/04/2023

Vụ việc cục nóng máy điều hòa phát nổ ở Vĩnh Phúc vừa qua khiến nhiều người thắc mắc về nguyên nhân nổ và cách phòng tránh.

Bí ẩn cô gái được chôn cùng hơn 150 bộ xương động vật

Bí ẩn cô gái được chôn cùng hơn 150 bộ xương động vật

12:10 29/10/2023

Các nhà khảo cổ ở Kazakhstan vừa khai quật được mộ của một cô gái thời đồ đồng và rất nhiều đồ vật chôn cùng, trong đó có rất nhiều xương động vật được cho rằng có thể được người quá cố sử dụng ở thế giới bên kia.

Buồng chuối khủng ở Quảng Ngãi 'đẻ' hơn 100 nải vẫn chưa dừng lại

Buồng chuối khủng ở Quảng Ngãi 'đẻ' hơn 100 nải vẫn chưa dừng lại

15:10 23/11/2023

Một gia đình ở Quảng Ngãi đang sở hữu cây chuối hơn 100 nải, dài gần 1.5m và đang tiếp tục trổ. Khi hay tin có cây chuối lạ, nhiều người dân tò mò đã tới chiêm ngưỡng buồng chuối “khủng”.

'Người Nhện' rửa xe gây sốt cộng đồng mạng

'Người Nhện' rửa xe gây sốt cộng đồng mạng

06:20 16/01/2024

Dừng đỗ trên đường luôn là khoảng thời gian nhàm chán. Đột nhiên Người Nhện xuất hiện, rửa xe một cách cẩn thận, xua đi những giây phút khó chịu. Đó là những gì đã xảy ra trong một video lan truyền khiến cộng đồng mạng thích thú.

Trường THCS Ngoại ngữ công bố điểm chuẩn tuyển sinh lớp 6

Trường THCS Ngoại ngữ công bố điểm chuẩn tuyển sinh lớp 6

13:40 22/06/2024

Trường THCS Ngoại ngữ, Trường Đại học Ngoại ngữ, Đại học Quốc gia Hà Nội vừa công bố kết quả thi và điểm chuẩn vào lớp 6 năm học 2024 - 2025.

Phát hiện thư tình sau bức tường phòng tắm

Phát hiện thư tình sau bức tường phòng tắm

07:00 25/02/2024

TP - Trong khi đang sửa sang lại phòng tắm của mình, một cặp vợ chồng đến từ thành phố Minneapolis (Mỹ) đã phát hiện hai bức thư tình có thể được viết cách đây gần một thế kỷ ở đằng sau bức tường.

Ukraina được tặng máy bay không người lái mới

Ukraina được tặng máy bay không người lái mới

17:50 11/10/2023

Lực lượng đặc nhiệm của Cơ quan An ninh Ukraina vừa được trang bị hệ thống máy bay không người lái PD-2 mới, mang lại khả năng tìm kiếm và...

Trung Quốc thử nghiệm máy dò sự sống bằng radar

Trung Quốc thử nghiệm máy dò sự sống bằng radar

12:10 29/07/2023

Máy dò sự sống của Trung Quốc có thể tìm được tín hiệu sự sống như hơi thở và nhịp tim trong vài phút với khoảng cách lên tới 30m.

Số bằng sáng chế AI tạo sinh của Trung Quốc gấp 6 lần Mỹ

Số bằng sáng chế AI tạo sinh của Trung Quốc gấp 6 lần Mỹ

04:40 04/07/2024

Dữ liệu của Liên Hợp Quốc hôm 3/7 cho thấy Trung Quốc đang vượt xa các quốc gia còn lại trong số lượng các phát minh AI tạo sinh như chatbot. Hiện nước này đang xin cấp số bằng sáng chế nhiều gấp 6 lần so với đối thủ gần nhất là Mỹ. Theo Tổ chức Sở hữu Trí tuệ Thế giới (WIPO), AI tạo sinh (Gen AI) - công cụ tự tạo ra văn bản, hình ảnh, mã máy tính và âm nhạc - đang bùng nổ với hơn 50.000 đơn xin cấp bằng sáng chế được nộp trong thập kỷ qua....

Co loi xay ra
Co loi xay ra