มีรายงานจากผู้ใช้งาน Windows ทั่วโลก ที่ลง CrowdStrike Sensor ซึ่งเป็น agent ด้านความปลอดภัยสำหรับคอมพิวเตอร์ที่นิยมใช้ในองค์กรหลายแห่ง พบปัญหาจอฟ้า BSOD หลังจากได้รับอัปเดตล่าสุด
CrowdStrike ยืนยันรับทราบปัญหาที่เกิดขึ้นและกำลังตรวจสอบอยู่
ใน Reddit มีการสอบถามปัญหานี้และพบจากผู้ใช้งานทั่วโลกเช่นกัน
ที่มา: Times Now
Get latest news from Blognone
Follow @twitterapi
Comments
นึกว่า skynet บุก
อวสานวันหยุดยาว เครื่องจะทำ HA ไว้แค่ไหนก็ไม่รอดCrowdstrike agent เก็บยกแผง
เอกสารแก้แบบ official ออกมาแล้วนะครับองค์กรในไทยเราก็โดนอยู่หลายที่เลย
โดยมากจะเป็นสาย financial ครับ
Healthcare หลายที่ก็โดนครับ โดยเฉพาะ รพ ใหญ่ๆ หรือพวกที่เป็นเครือข่าย รพ
น่าจะท้าวความนิดนึงครับ เกี่ยวกับตัว CrowdStrike ว่าคืออะไรครับ
Well known EDR software เจ้านึงครับ
พูดให้เข้าใจง่ายๆ มันคือ Antivirus
บริษัทที่ผมทำงานอยู่ก็เจอเช่นกันตอนนี้นั่งทำเอกสารอย่างอื่นไปก่อน
ที่บริษัทใช้ Trend micro agent รอดไป
ออก patch ปุ๊ป อัพเดตทันทีกันเลยเหรอเนี่ย
GGT RO ระเบิดเหมือนกันครับ
The Last Wizard Of Century.
Black Desert ก็โดนเช่นกันครับ โดนทั่วโลกทั้ง PC / Console
แค่มนุษย์คนนึงที่อยากรู้เกี่ยวกับวงการไอที
แตกหมดทุกที่ บอกแล้วให้ใช้ Baiduไม่ก็Kaspersky
ทางแก้ official จาก CrowdStrike ครับ
CrowdStrike Engineering has identified a content deployment related to this issue and reverted those changes.
Workaround Steps:
Ref: https://supportportal.crowdstrike.com/s/article/Tech-Alert-Windows-crashes-related-to-Falcon-Sensor-2024-07-19
เครื่องบน public cloud เข้า SafeMode ไม่ได้โว้ยย อยากจะตะโกนกรอกหู crowdstrike
ถ้าใน Azure ก็ใช้ VM อีกเครื่องที่ยังรันได้อยู่ลบไฟล์แทน ท่าที่ได้ก็จะประมาณ
1. สร้าง VM อีกเครื่องเป็น Rescue VM
2. take snapshot จากเครื่องที่มีปัญหา
3. convert snapshot เป็น disk
4. attach disk ที่ว่าไปเป็น data disk ใน Rescue VM
5. ใช้ Windows บนเครื่อง Rescue เข้าไปลบไฟล์ใน data disk.
6. detach disk แล้ว OS disk swap บนเครื่องที่มีปัญหา
บน AWS ใช้วิธีนี้เหมือนกันครับ แต่แทนที่ CrowdStrike จะออกคู่มือการแก้บน Public Cloud ออกมาด้วย
คอมที่ทำงานโดนเหมือนกัน แต่โน้ตบุ๊กส่วนตัวไม่โดนอาจเป็นเพราะไม่ได้เข้าโดเมนรึเปล่า
ใช้ Panda AD360/Endpoint รอดไปครับ
เมื่อคืนเล่นเกมอยู่แล้วดับไปเพราะ.....
ตอนนี้ ceo เอา สลิปเปอร์ตี ยังใครกด deploy all
ปล. หยอกๆ
แต่ procedure แปลกๆ
ปกติเค้าจะค่อยๆ deploy นี่นา
เข้าใจว่าโปรแกรมแนว security น่าจะยิ่ง update เร็วยิ่งดี เลยค่อยๆปล่อยไม่ได้มั้งครับ
ปล่อยให้เกิดได้ยังไง บริษัทก็เป็น Leader อยู่
คือต้องแมนนวลทำทุกเครื่องใช่มั๊ยนะบ. ที่มีหลายเครื่องนี่ IT ไม่ได้พักแน่ๆ
สร้างความเสียหายแบบ here here
อบต. เทศบาล SME ไทย รอด 100% เพราะไม่มีงบจ่ายค่าลิขสิทธิ์รายปีต่อเครื่อง
ปัญหาเกิดจาก CrowdStrike ครับไม่ใช่ Windows
ผมว่าก็ถูกนี่ครับ ค่า license ของ CrowdStrike แพง บริษัทระดับกลาง-เล็กไม่มีกำลังจ่าย
ผมว่าเหตุการณ์ครั้งนี้ น่าจะเป็นบทเรียนสำคัญให้กลับมาทบทวนว่า การที่ให้ 3rd party เข้ามาดูแลระบบให้ เวลาเกิดเหตุไม่คาดฝันแบบนี้ขึ้น มันเป็นนโยบายที่เหมาะที่สุดแล้วรึเปล่า เราเชื่อมั่นในคนกลุ่มนั้นได้เต็ม 100 ขนาดนั้นเลยมั้ย หรืออย่างน้อย กระบวนการป้องการการเหตุแบบนี้อาจจะต้องถูกหยิบมาถกเถียงกันและกำหนดมาตรฐานขึ้นมาใหม่เพื่อป้องกันไม่ให้เกิดซ้ำ
โรงพยาบาล, สนามบิน สถานที่เหล่านี้ อาจจะต้องการการดูแลแบบเฉพาะและต่างออกไป เพราะความเสียหายที่เกิดขึ้นนั้น บางทีไม่สามารถชดเชยด้วยมูลค่าของตัวเงินได้
..: เรื่อยไป
ผมเพิ่งรู้จัก CrowdStrike ก็วันนี้ 55 ปกติรู้จักแค่ Windows Defender ไม่ก็โปรแกรมสแกนไวรัสทั่วๆ ไป
ถ้าเอาตามความเข้าใจของผมคือ เครื่องที่ได้รับผลกระทบจะเป็นพวกเซิร์ฟเวอร์ระบบวินโดวส์ที่ลง CrowdStrike เอาไว้ ไม่ก็พวกคอมพิวเตอร์ หรือโน้ตบุ๊คที่ใช้ CrowdStrikeใช่ไหมครับ ส่วนพวกเซิร์ฟเวอร์ระบบวินโดวส์หรือคอมระบบวินโดวที่ไม่มี CrowdStrike ก็คือปกติเลย