Kemaskini CrowdStrike Mencetuskan Krisis BSOD Windows Meluas, Menjejaskan 8.5 Juta Peranti
Kemaskini terbaru perisian perlindungan endpoint CrowdStrike Falcon telah menyebabkan gangguan besar-besaran, mengakibatkan Blue Screen of Death (BSOD) yang ditakuti oleh berjuta-juta pengguna Windows di seluruh dunia. Microsoft telah mengesahkan bahawa kira-kira 8.5 juta peranti, mewakili kurang daripada 1% komputer Windows secara global, telah terjejas oleh insiden ini.
Skop Masalah
Isu ini, yang pada mulanya muncul di pasaran Australia, tersebar dengan cepat ke seluruh dunia, menyebabkan gangguan ketara dalam pelbagai industri:
- Syarikat penerbangan, termasuk Ryanair, menghadapi kelewatan berlepas
- Bursa saham utama, seperti London Stock Exchange, mengalami gangguan perkhidmatan
- Outlet media seperti Sky News mengalami liputan yang terjejas
- Banyak perniagaan terpaksa menghentikan operasi sementara
Tindak Balas CrowdStrike
Presiden & CEO CrowdStrike, George Kurtz, menangani isu ini di platform media sosial X, menekankan bahawa:
- Masalah ini bukan serangan siber atau pelanggaran keselamatan
- Sistem Mac dan Linux tidak terjejas
- Syarikat sedang giat berusaha mencari penyelesaian
Penyelesaian Sementara dan Usaha Pemulihan
CrowdStrike telah menyediakan penyelesaian sementara untuk pengguna yang terjejas:
- But Windows dalam Safe Mode atau Recovery Environment
- Navigasi ke C:\Windows\System32\drivers\CrowdStrike
- Padam fail yang sepadan dengan C-00000291*.sys
- But semula sistem seperti biasa
Microsoft juga telah turut membantu dalam usaha pemulihan:
- Menggerakkan ratusan jurutera yang ditugaskan untuk menangani situasi ini
- Mencipta alat pemulihan rasmi
- Bekerjasama dengan penyedia perkhidmatan yang serupa
- Menyediakan kemas kini status masa nyata
Implikasi dan Kesan Industri
Insiden ini menunjukkan potensi risiko yang berkaitan dengan perisian keselamatan yang digunakan secara meluas. Sifat manual penyelesaian ini menimbulkan cabaran besar bagi perniagaan dengan banyak peranti yang terjejas, berpotensi membawa kepada usaha pemulihan yang memakan masa berminggu-minggu.
Sebagai salah satu peristiwa yang paling mengganggu dalam sejarah IT baru-baru ini, insiden ini berkemungkinan akan mendorong:
- Penilaian semula amalan penerapan kemaskini dalam industri keselamatan siber
- Peningkatan pengawasan terhadap prosedur pengujian untuk kemaskini perisian kritikal
- Potensi perubahan dalam pasaran untuk penyelesaian perlindungan endpoint
Ketika organisasi yang terjejas terus bergelut dengan akibatnya, komuniti teknologi akan mengawasi dengan teliti implikasi jangka panjang dan pengajaran yang diperoleh daripada gangguan yang belum pernah terjadi sebelum ini.