Mỗi khi máy tính Windows gặp màn hình xanh, thường thì mọi người đều đổ lỗi cho Microsoft - nhưng lần này lại không hoàn toàn như vậy.
Rất nhiều máy tính Windows trên toàn cầu đang gặp sự cố màn hình xanh chết chóc (BSOD) khi khởi động, ảnh hưởng đến ngân hàng, hãng hàng không, đài truyền hình, siêu thị và nhiều doanh nghiệp khác.
Tuy nhiên, ngược lại với những gì nhiều người nghĩ, sự cố này không phải do Microsoft gây ra. Nguyên nhân thực sự là bản cập nhật mới từ nhà cung cấp phần mềm bảo mật CrowdStrike.
Bản cập nhật này đã khiến các máy tính và máy chủ bị ảnh hưởng rơi vào tình trạng khởi động lại liên tục (boot loop), làm cho máy không thể khởi động bình thường. Màn hình xanh của Windows cho biết rằng tệp tin gây ra sự cố là csagent.sys, một driver của CrowdStrike.
csagent.sys là 'thủ phạm' gây ra sự cố máy tính bị crash
CrowdStrike là công ty an ninh mạng của Mỹ với trụ sở tại Austin, Texas. Họ cung cấp giải pháp 'bảo vệ khối lượng công việc đám mây và bảo mật thiết bị đầu cuối' với mục tiêu ngăn chặn các cuộc tấn công mạng và sự cố gián đoạn. Thật đáng tiếc khi chính phần mềm này lại trở thành nguyên nhân gây ra sự cố CNTT toàn cầu.
CrowdStrike được nhiều công ty trên toàn cầu tin dùng để quản lý bảo mật cho PC và máy chủ Windows. Theo các báo cáo, sự cố này được cho là do Falcon Sensor của CrowdStrike - một công cụ phân tích các kết nối mạng để phát hiện hành vi độc hại.
Microsoft thông báo rằng vấn đề này liên quan đến bản cập nhật của CrowdStrike. Đây là lần đầu tiên Microsoft công khai thông tin này kể từ khi sự cố xảy ra. 'Chúng tôi đã nhận được thông tin về sự cố ảnh hưởng đến các thiết bị Windows từ một bản cập nhật của nền tảng phần mềm bên thứ ba. Chúng tôi dự đoán sẽ có giải pháp sớm.', đại diện của Microsoft cho biết.
CrowdStrike được nhiều công ty lớn sử dụng rộng rãi
Ông George Kurtz, Chủ tịch kiêm Giám đốc điều hành của CrowdStrike, mới đây đã đưa ra tuyên bố trên X (Twitter):
'CrowdStrike đang tích cực làm việc với các khách hàng bị ảnh hưởng bởi lỗi trong một bản cập nhật duy nhất cho máy chủ Windows. Các máy chủ Mac và Linux không bị ảnh hưởng. Đây không phải là sự cố bảo mật hay tấn công mạng. Vấn đề đã được xác định, cô lập và bản vá đã được triển khai. '
'Chúng tôi hướng dẫn khách hàng đến cổng thông tin hỗ trợ để cập nhật mới nhất và sẽ tiếp tục cung cấp thông tin chi tiết trên trang web của chúng tôi. Ngoài ra, chúng tôi khuyến khích các tổ chức liên hệ với đại diện của CrowdStrike qua các kênh chính thức. Đội ngũ của chúng tôi đang làm việc hết sức để bảo đảm an ninh và ổn định cho khách hàng.'
Do sự cố xuất phát từ CrowdStrike, nếu bạn chỉ là người dùng máy tính cá nhân và không sử dụng giải pháp của công ty này, bạn có thể yên tâm rằng PC của bạn vẫn sẽ hoạt động bình thường và không gặp phải sự cố 'màn hình xanh chết chóc'.