Các trường hợp sự cố trên Debian và Rocky Linux
- CrowdStrike là một nhà cung cấp dịch vụ an ninh mạng nổi tiếng, gần đây được xác định là nguyên nhân gây ra lỗi Blue Screen of Death (BSOD) trên PC Windows
- Vấn đề này đã làm gián đoạn hoạt động trong nhiều lĩnh vực như hãng hàng không, ngân hàng và nhà cung cấp dịch vụ y tế, nhưng không ảnh hưởng đến máy Mac hay PC Linux
- Tuy nhiên, người dùng Debian và Rocky Linux cũng đã gặp các sự cố nghiêm trọng do bản cập nhật của CrowdStrike trong nhiều tháng, nhưng không được chú ý nhiều
- Điều này làm dấy lên lo ngại về quy trình cập nhật phần mềm và kiểm thử của CrowdStrike
Trường hợp sự cố trên Debian Linux
- Vào tháng 4, toàn bộ các máy chủ Debian Linux của một viện nghiên cứu công nghệ dân sự đã đồng loạt bị sập và từ chối khởi động do một bản cập nhật của CrowdStrike
- Dù bản cập nhật này không tương thích với phiên bản ổn định mới nhất của Debian, cấu hình Linux đó vẫn được cho là nằm trong phạm vi hỗ trợ
- Đội ngũ IT phát hiện rằng hệ thống có thể khởi động nếu gỡ bỏ CrowdStrike và đã báo cáo sự việc này
- Một thành viên trong nhóm bày tỏ sự bất mãn với phản hồi chậm trễ của CrowdStrike, cho biết sau khi thừa nhận vấn đề, công ty đã mất nhiều tuần mới cung cấp được phân tích nguyên nhân gốc rễ
- Kết quả phân tích cho thấy cấu hình Debian Linux đó không nằm trong ma trận kiểm thử của CrowdStrike
Trường hợp sự cố trên Rocky Linux
- Sau khi nâng cấp lên Rocky Linux 9.4, người dùng CrowdStrike cũng báo cáo một vấn đề tương tự khi máy chủ bị sập do lỗi kernel
- Đội ngũ hỗ trợ của CrowdStrike đã thừa nhận vấn đề này, cho thấy một mô thức về việc kiểm thử chưa đầy đủ và thiếu cẩn trọng đối với các vấn đề tương thích trên nhiều hệ điều hành
Hướng cải thiện
- Để ngăn các vấn đề như vậy trong tương lai, CrowdStrike cần ưu tiên kiểm thử nghiêm ngặt trên mọi cấu hình được hỗ trợ
- Đồng thời, các tổ chức cũng nên thận trọng với các bản cập nhật của CrowdStrike và chuẩn bị kế hoạch khẩn cấp để giảm thiểu các sự cố tiềm tàng
3 bình luận
Có vẻ như AI đã tóm tắt quảng cáo chứ không phải nội dung bài viết.
Trang Neowin có cấu trúc HTML hơi kỳ nên toàn bộ quảng cáo ở thanh trên cùng bị nhận diện là nội dung bài viết. Tôi đã sửa lại rồi.
Ý kiến trên Hacker News