CrowdStrike là gì mà khiến hàng loạt sân bay, ngân hàng, siêu thị... bị tê liệt hoạt động?

BeoVN596

New member
Hôm nay chắc nhiều bạn toang vì không thể check-in bay, ngân hàng đóng cửa hay siêu thị không bán được hàng đúng không nào? Tất cả đều bắt nguồn từ một cái tên mà đa số người dùng bình thường không hề hay biết: CrowdStrike!

Ngày hôm nay, hàng loạt máy tính chạy Windows đã gặp phải tình trạng "màn hình xanh chết chóc" (BSOD) - cái màn hình mà ai nhìn vào cũng muốn khóc . Sự cố này diễn ra trên toàn cầu luôn á, ảnh hưởng đến hoạt động của ngân hàng, hãng hàng không, đài truyền hình, siêu thị và vô số doanh nghiệp khác.

Thủ phạm chính là nhà cung cấp phần mềm an ninh mạng đến từ Mỹ - CrowdStrike và phần mềm Falcon Sensor của họ.

da3bdf5d6c94e7d13a8f.jpg


**CrowdStrike Falcon là gì mà hot thế?**

CrowdStrike là một trong những "ông trùm" về an ninh mạng lớn nhất thế giới đó nha! Họ cung cấp phần mềm cho hàng nghìn doanh nghiệp trên toàn cầu để chống lại virus và các cuộc tấn công mạng. Công ty có trụ sở chính tại Austin, Texas và có gần 10.000 nhân viên luôn.

fbe5a5e88b47cf27b402.jpg


CrowdStrike Falcon là phần mềm của công ty này, chạy ngầm trên nhiều hệ thống doanh nghiệp, giúp phát hiện các loại virus và mối đe dọa an ninh mạng. Nghe có vẻ xịn đúng không? ️

**Vậy sự cố xảy ra như thế nào?**

Sau một bản cập nhật gần đây của CrowdStrike, các PC chạy hệ điều hành Windows của Microsoft đã hiển thị "màn hình xanh chết chóc" với tập tin lỗi mang tên csagent.sys. Đây chính là một tập tin của phần mềm CrowdStrike Falcon. Điều này khiến người dùng không thể truy cập vào hệ thống của họ - toang thật sự!

a5778b016c2e8834d0cc.jpg


"Chúng tôi nhận thức được sự cố trên diện rộng gây ra lỗi BSOD trên các máy tính Windows trên các phiên bản phần mềm khác nhau", đại diện của CrowdStrike cho biết trong một bài đăng trên diễn đàn.

**Tại sao Microsoft lại "dính đạn" nhiều thế?**

Mặc dù Microsoft không phải là nguồn gốc của sự cố (tội gì Microsoft ), nhưng phần mềm Falcon của CrowdStrike chủ yếu được sử dụng trên hệ thống chạy hệ điều hành Windows, thay vì macOS hay Linux.

Trong một tuyên bố trên X, Microsoft cho biết: "Chúng tôi có được thông tin về sự cố ảnh hưởng đến các thiết bị Windows do bản cập nhật từ một nền tảng phần mềm của bên thứ ba. Chúng tôi dự đoán giải pháp sẽ sớm được đưa ra."

7e7a233bf64f7eac7b11.jpg


**Máy tính cá nhân của mình có bị ảnh hưởng không?**

Tin vui cho các bạn nha! Phần mềm Falcon của CrowdStrike chủ yếu được sử dụng trên các hệ thống doanh nghiệp và tập đoàn lớn, chứ không phải trên PC gia đình. Máy tính của đa số người dùng cá nhân sẽ không bị ảnh hưởng bởi sự cố này đâu. Cứ yên tâm cày game, lướt TikTok thoải mái nhé!

**Có cách khắc phục không?**

CrowdStrike đã đưa ra hướng dẫn về cách khắc phục tạm thời rồi nè. Dưới đây là những gì công ty công nghệ khuyên bạn nên làm:

- Khởi động Windows vào Safe Mode (Chế độ an toàn) hoặc Windows Recovery Environment (Môi trường phục hồi Windows). Bạn có thể thực hiện việc này bằng cách nhấn phím F8 trước khi logo Windows nhấp nháy trên màn hình.
- Điều hướng đến thư mục C:\Windows\System32\drivers\Crowdstrike
- Tìm tệp tin khớp với "C-00000291*.sys", nhấp chuột phải và đổi tên thành "C-00000291*.renamed"
- Khởi động lại máy tính bình thường.

25de7337890dde113dca.png


Nguồn: soha.vn
 
Back
Top