กรณีระบบล่มของ Debian และ Rocky Linux
- CrowdStrike เป็นผู้ให้บริการด้านความปลอดภัยไซเบอร์รายดัง ซึ่งล่าสุดพบว่าเป็นสาเหตุของปัญหา Blue Screen of Death (BSOD) บนพีซี Windows
- ปัญหานี้ส่งผลกระทบต่อการดำเนินงานในหลายภาคส่วน เช่น สายการบิน ธนาคาร และผู้ให้บริการด้านสุขภาพ แต่ไม่ได้ส่งผลต่อ Mac หรือพีซี Linux
- อย่างไรก็ตาม ผู้ใช้ Debian และ Rocky Linux ก็เผชิญกับความขัดข้องร้ายแรงจากการอัปเดตของ CrowdStrike มาหลายเดือนเช่นกัน แต่แทบไม่ได้รับความสนใจ
- เรื่องนี้ทำให้เกิดข้อกังวลเกี่ยวกับขั้นตอนการอัปเดตซอฟต์แวร์และการทดสอบของ CrowdStrike
กรณีระบบล่มของ Debian Linux
- ในเดือนเมษายน เซิร์ฟเวอร์ Debian Linux ทั้งหมดของสถาบันวิจัยด้านเทคโนโลยีภาคพลเมืองแห่งหนึ่งล่มพร้อมกันและปฏิเสธการบูต เนื่องจากการอัปเดตของ CrowdStrike
- แม้อัปเดตนี้จะไม่เข้ากันกับ Debian รุ่นเสถียรล่าสุด แต่เดิมมีการระบุว่ารองรับการตั้งค่า Linux ดังกล่าว
- ทีมไอทีพบว่าเมื่อถอนการติดตั้ง CrowdStrike แล้ว ระบบจะบูตได้ และได้รายงานเหตุการณ์นี้
- สมาชิกทีมคนหนึ่งแสดงความไม่พอใจกับการตอบสนองที่ล่าช้าของ CrowdStrike และระบุว่าหลังจากยอมรับปัญหาแล้ว บริษัทยังใช้เวลาหลายสัปดาห์กว่าจะให้การวิเคราะห์สาเหตุที่แท้จริง
- ผลการวิเคราะห์ชี้ว่า การตั้งค่า Debian Linux ไม่ได้ถูกรวมอยู่ในเมทริกซ์การทดสอบของ CrowdStrike
กรณีระบบล่มของ Rocky Linux
- ผู้ใช้ CrowdStrike ที่อัปเกรดเป็น RockyLinux 9.4 ก็รายงานปัญหาคล้ายกัน คือเซิร์ฟเวอร์ล่มจากบั๊กของเคอร์เนล
- ทีมสนับสนุนของ CrowdStrike ยอมรับปัญหานี้ ซึ่งสะท้อนรูปแบบของการทดสอบที่ไม่เพียงพอและการขาดความระมัดระวังต่อปัญหาความเข้ากันได้ข้ามระบบปฏิบัติการต่าง ๆ
แนวทางการปรับปรุง
- เพื่อป้องกันปัญหาเช่นนี้ในอนาคต CrowdStrike ควรให้ความสำคัญกับการทดสอบอย่างเข้มงวดสำหรับทุกการตั้งค่าที่ประกาศว่ารองรับ
- นอกจากนี้ องค์กรต่าง ๆ ควรระมัดระวังต่อการอัปเดตของ CrowdStrike และจัดทำแผนฉุกเฉินเพื่อลดผลกระทบจากความขัดข้องที่อาจเกิดขึ้น
3 ความคิดเห็น
ดูเหมือนว่า AI จะสรุปโฆษณาแทนที่จะเป็นเนื้อหาหลัก
เว็บ Neowin มีโครงสร้าง HTML แปลก ทำให้โฆษณาทั้งหมดในแถบบนถูกมองว่าเป็นเนื้อหาบทความ เลยแก้ไขไว้แล้วครับ
ความคิดเห็นจาก Hacker News