Không phải người dùng nào cũng biết về CrowdStrike, nhưng đây lại là một cái tên rất nổi tiếng trong giới doanh nghiệp.
Ngày hôm nay, hàng loạt máy tính chạy Windows đã gặp phải tình trạng 'màn hình xanh chết chóc' (BSOD). Sự cố này có tầm ảnh hưởng toàn cầu, ảnh hưởng đến hoạt động của ngân hàng, hãng hàng không, đài truyền hình, siêu thị và nhiều doanh nghiệp khác.
Sự cố này bắt nguồn từ nhà cung cấp phần mềm bảo mật mạng Mỹ CrowdStrike và sản phẩm của họ mang tên Falcon Sensor.
Sự cố của CrowdStrike đã khiến hành khách Vietjet Air không thể check-in và khởi hành (Ảnh: Blog của Thế/Facebook)
CrowdStrike Falcon là gì?
CrowdStrike là một trong những công ty bảo mật mạng lớn nhất thế giới, cung cấp phần mềm cho hàng nghìn doanh nghiệp trên toàn cầu để chống lại virus và các cuộc tấn công mạng. Công ty có trụ sở chính tại Austin, Texas và có gần 10.000 nhân viên.
CrowdStrike cung cấp giải pháp an ninh được nhiều doanh nghiệp lớn sử dụng
CrowdStrike Falcon là phần mềm của công ty chạy trên nhiều hệ thống của doanh nghiệp, phát hiện các loại virus và mối đe dọa an ninh mạng.
Sự cố xảy ra như thế nào?
Sau một bản cập nhật gần đây từ CrowdStrike, các PC chạy Windows của Microsoft đã xuất hiện 'màn hình xanh chết chóc' do tập tin csagent.sys gây lỗi. Tập tin này là một phần của phần mềm CrowdStrike Falcon, khiến người dùng không thể truy cập vào hệ thống của họ.
Tập tin csagent.sys gây lỗi màn hình xanh
'Chúng tôi nhận thấy sự cố lan rộng gây ra lỗi BSOD trên các máy tính Windows với các phiên bản phần mềm khác nhau', một đại diện của CrowdStrike nói trong một bài đăng trên diễn đàn.
Tại sao Microsoft bị ảnh hưởng nặng như vậy?
Mặc dù Microsoft không phải là nguồn gốc của sự cố, phần mềm Falcon của CrowdStrike chủ yếu được sử dụng trên các hệ điều hành Windows, không phải macOS hay Linux.
Trong một tuyên bố trên X, Microsoft cho biết: 'Chúng tôi đã nhận thông tin về sự cố ảnh hưởng đến các thiết bị Windows do một bản cập nhật từ một nền tảng phần mềm của bên thứ ba. Chúng tôi tin rằng một giải pháp sẽ được đưa ra sớm.'
Máy tính cá nhân của tôi có bị ảnh hưởng không?
Không, phần mềm Falcon của CrowdStrike thường được sử dụng trên các hệ thống doanh nghiệp và tập đoàn lớn, chứ không phải trên PC gia đình. Đa số người dùng cá nhân không bị ảnh hưởng bởi sự cố này.
Có cách khắc phục không?
CrowdStrike đã cung cấp hướng dẫn về cách khắc phục tạm thời. Dưới đây là những gì công ty công nghệ khuyên bạn nên làm:
- Khởi động Windows vào Chế độ An toàn hoặc Môi trường phục hồi Windows. Bạn có thể thực hiện điều này bằng cách nhấn phím F8 trước khi logo Windows xuất hiện trên màn hình.
- Điều hướng đến thư mục C:\Windows\System32\drivers\Crowdstrike
- Tìm và đổi tên tệp tin khớp với 'C-00000291*.sys' thành 'C-00000291*.renamed' bằng cách nhấp chuột phải.
- Khởi động lại máy tính như bình thường.