CrowdStrike サイバーセキュリティ ソフトウェアのアップデートの欠陥によって引き起こされた世界規模の IT 障害が、ここ数日で大きく報道されました。この障害は多くの国で Microsoft Windows コンピュータに影響を及ぼし、空港、銀行、病院、さらには 2024 年パリオリンピック組織委員会の運営にまで混乱をもたらしました。
7 月 19 日金曜日以来、世界中で多くの Windows マシンが大規模な障害の被害を受けています。世界中の何千台もの PC にブルー スクリーン (有名な BSOD) が表示され、一部のビジネスが動作不能になっています。企業、メディア、さらには機関が技術インフラストラクチャを完全に使用できないと見なす中、Microsoft は問題の解決に取り組んでいます。
さらに進むには
クラウドストライク: アップデートにより史上最大規模のコンピューター停止がどのように引き起こされたのか
事件のスレッド
ハイライト
13:31 世界規模の障害に関連する企業、CrowdStrike とは何ですか?
CrowdStrike による簡単なソフトウェア アップデートが連鎖反応を引き起こし、世界中の空港、銀行、その他多くの企業で機能停止が発生しました。
コンピューターの脅威を検出およびブロックするソフトウェア「Falcon」で知られる CrowdStrike は、控えめに言っても皮肉な状況に陥ったことに気づきました。その保護ツールが、1 日のうちにまさに問題の原因になってしまったのです。
同社の CEO、ジョージ・カーツ氏はすぐに X プラットフォーム (旧 Twitter) を取り上げて、機能停止の原因は「」だったと説明した。Microsoft Windows オペレーティング システム上のソフトウェアの 1 つのコンテンツ更新で見つかった欠陥« 。
しかし、これは実際には何を意味するのでしょうか?不完全なアップデートにより Windows との互換性が失われ、そのオペレーティング システムを使用しているコンピュータがクラッシュする原因となりました。
インシデントの規模を理解するには、サイバーセキュリティ エコシステムの中で CrowdStrike が占める位置を理解する必要があります。同社は、大手世界銀行やヘルスケアおよびエネルギー業界の主要企業を含む、多くのフォーチュン 500 企業にサービスを提供しています。クラウドに保存されているファイルを保護するように設計された同社の Falcon ソフトウェアは、潜在的な脅威を検出するためにコンピュータのオペレーティング システムへのディープ アクセスを必要とします。
まさにこのレベルのアクセスが、欠陥のあるアップデートの影響を増幅させました。このソフトウェアは、Windows と誤って対話することにより、連鎖的なクラッシュを引き起こしました。デジタル ドミノ効果がグローバル ネットワーク全体に広がり、経済の重要なセクターに影響を与えることを想像してください。
13:37 Microsoft、Microsoft 365の復活を発表
Microsoft は、Microsoft 365 の機能停止の根本原因を解決したと発表しましたが、一部のお客様は依然として影響が残っています。
«問題が特定され、切り分けられ、修正が展開されましたCEOのジョージ・カーツ氏はXに関する声明でこう述べた。
CrowdStrike は、Windows ホストの 1 つのコンテンツ更新で見つかった欠陥の影響を受ける顧客と積極的に協力しています。 Mac および Linux ホストは影響を受けません。これはセキュリティインシデントやサイバー攻撃ではありません。問題は特定され、隔離され、修正が展開されました。私たちは…
— ジョージ・カーツ (@George_Kurtz)2024 年 7 月 19 日
Cookie やその他のトラッカーを受け入れていないため、このコンテンツはブロックされています。このコンテンツはTwitterより提供されております。
これを表示するには、Twitter によるお客様のデータの使用を受け入れる必要があります。この使用は、ソーシャル メディアでコンテンツを表示および共有できるようにすること、Humanoid およびその製品の開発と改善を促進することを目的として使用される可能性があります。パートナー、お客様のプロフィールとアクティビティに関連してパーソナライズされた広告を表示し、パーソナライズされた広告プロファイルを定義し、このサイト上の広告とコンテンツのパフォーマンスを測定し、このサイトの視聴者を測定します(もっと詳しく知る)
「すべてを受け入れる」をクリックすると、Humanoid とそのパートナー。
あなたはいつでも同意を撤回するオプションを保持します。詳細については、ぜひお読みください。クッキーポリシー。
13:40 停止の概要
金曜日、世界規模で大規模なテクノロジー障害が発生し、航空会社、医療サービス、テレビ局、証券取引所、空港、銀行、その他数十の企業やサービスが世界中で打撃を受けた。
この機能停止の原因はサイバーセキュリティ会社である CrowdStrike であり、同社のソフトウェアはハッカーや外部からの侵害から保護するために世界中の多くの業界で使用されています。 CrowdStrike がリリースしたソフトウェア アップデートがこの問題の原因とみられ、Microsoft Windows を実行しているマシンのクラッシュが発生しました。
13:42 世界中でフライトキャンセル
この障害は航空業界にドミノ効果を引き起こし、航空会社の運航に重大な混乱をもたらしました。フライトの欠航や遅延は物流上の大きな混乱を引き起こし、乗務員の確保や着陸枠に影響を与えています。通信事業者は予期せぬ出来事に対処するのが常であるにもかかわらず、この混乱の規模は、最善の準備を整えた企業であっても負担となります。
その日、世界中で約11万便の商用便が予定されており、その4分の1は米国発であり、この停止が世界の航空交通に及ぼす影響は甚大である。
フランスでは、多くの便が欠航しても空港への影響はないようだが、例えばベルリン国際空港は封鎖されている。
🔴 空港混乱マップを更新しました。赤いピン、あちこちに赤いピン。一部の航空会社はオンラインに戻りつつあるが、遅延したフライトや、定位置にない航空機や乗務員による滞りを解消するには、何時間もかかるだろう。https://t.co/05acPvmhLr pic.twitter.com/f0PdcpMDc7
— Flightradar24 (@flightradar24)2024 年 7 月 19 日
Cookie やその他のトラッカーを受け入れていないため、このコンテンツはブロックされています。このコンテンツはTwitterより提供されております。
これを表示するには、Twitter によるお客様のデータの使用を受け入れる必要があります。この使用は、ソーシャル メディアでコンテンツを表示および共有できるようにすること、Humanoid およびその製品の開発と改善を促進することを目的として使用される可能性があります。パートナー、お客様のプロフィールとアクティビティに関連してパーソナライズされた広告を表示し、パーソナライズされた広告プロファイルを定義し、このサイト上の広告とコンテンツのパフォーマンスを測定し、このサイトの視聴者を測定します(もっと詳しく知る)
「すべてを受け入れる」をクリックすると、Humanoid とそのパートナー。
あなたはいつでも同意を撤回するオプションを保持します。詳細については、ぜひお読みください。クッキーポリシー。
13:47 日本のマクドナルド
この機能停止は日本にも予期せぬ影響を及ぼし、マクドナルドは抜本的な措置をとらざるを得なくなった。
レジの故障に直面し、同社は一部のレストランを一時休業し、他の店舗では営業を縮小した。日本のメディアによると、国内のマクドナルド店舗の約30%が今回の営業停止の影響を受けたという。
14:38 バーガーキングでもクラッシュ
この障害は、バーガーキングチェーンレストランの注文端末にも影響を与えています。
🚨警告🚨 – バーガーキングのタッチスクリーンがダウンしていますpic.twitter.com/MEc9yk9YMN
— スコット・ハンセルマン 🌮 (@shanselman)2024 年 7 月 19 日
Cookie やその他のトラッカーを受け入れていないため、このコンテンツはブロックされています。このコンテンツはTwitterより提供されております。
これを表示するには、Twitter によるお客様のデータの使用を受け入れる必要があります。この使用は、ソーシャル メディアでコンテンツを表示および共有できるようにすること、Humanoid およびその製品の開発と改善を促進することを目的として使用される可能性があります。パートナー、お客様のプロフィールとアクティビティに関連してパーソナライズされた広告を表示し、パーソナライズされた広告プロファイルを定義し、このサイト上の広告とコンテンツのパフォーマンスを測定し、このサイトの視聴者を測定します(もっと詳しく知る)
「すべてを受け入れる」をクリックすると、Humanoid とそのパートナー。
あなたはいつでも同意を撤回するオプションを保持します。詳細については、ぜひお読みください。クッキーポリシー。
17:09 15回再起動!
Windows を起動し、有名なパッチを回避して CrowdStrike パッチを適用するために、コンピュータを最大 15 回再起動する必要がある人もいました。死のブルースクリーン。
複数回の再起動は、これまでに試したものの約 50% で機能しているようです。場合によっては 3 、場合によっては 15 以上になりますが、CrowdStrike のロールバックを取得できる程度に起動し、回復します。したがって、グローバルに、何度も何度も再起動してみてください。
— A:a.ron (@_aarony)2024 年 7 月 19 日
Cookie やその他のトラッカーを受け入れていないため、このコンテンツはブロックされています。このコンテンツはTwitterより提供されております。
これを表示するには、Twitter によるお客様のデータの使用を受け入れる必要があります。この使用は、ソーシャル メディアでコンテンツを表示および共有できるようにすること、Humanoid およびその製品の開発と改善を促進することを目的として使用される可能性があります。パートナー、お客様のプロフィールとアクティビティに関連してパーソナライズされた広告を表示し、パーソナライズされた広告プロファイルを定義し、このサイト上の広告とコンテンツのパフォーマンスを測定し、このサイトの視聴者を測定します(もっと詳しく知る)
「すべてを受け入れる」をクリックすると、Humanoid とそのパートナー。
あなたはいつでも同意を撤回するオプションを保持します。詳細については、ぜひお読みください。クッキーポリシー。
19:19 政界も反応
このような故障の影響により、必然的にコンピュータ システムとその信頼性について多くの疑問が生じます。興味深い問題を提起する機会…政治指導者からの近似を犠牲にして。
20:33 フリーもKO
23:30 エラーを修正するにはどうすればよいですか?
修正を待っている間、CrowdStrikeエラーを修正する方法影響を受けたら?
CrowdStrike は、おばあちゃんが風邪を治すための昔の秘訣を少し思い出させる解決策を考え出しました。最初のステップ: マシンをセーフ モードで再起動します。この居心地の良い環境に入ったら、ファイルに向かいましょうC:\Windows\System32\drivers\CrowdStrike。そこで、次のようなファイルを見つけて削除する必要があります。C-00000291*.sys« 。
https://ringo.one/tech/chiyoye/produits-android/ownedurs/pc-portables/2086910_operation-sauvetage-comment-reparer-un-pc-windows-impacte-par-la-panne-crowdstrike
ただし、オタクの皆さん、注意してください。ここにはひねりがあります。 PC でこの手術を試みる前に、CrowdStrike はより禅的なアプローチを提案しています。まず単純な再起動を試してください。どうやら、幸運なサーバーの中には、ブルー スクリーンの昏睡状態に陥る前に修正を受け取っている人もいるそうです。
09:45 フランスにおけるテクノロジーへの依存に関する政治的議論
CrowdStrike の世界的な IT 機能停止は、フランスで政治的な抗議を引き起こしました。メランションとトルヴェ (NFP-LFI)彼らはすぐにマイクロソフトを非難し、「技術の独立性」を要求した、CrowdStrikeが真犯人であることに気づいていません。国軍省は影響を受けていないと自己弁護している。
さらに進むには
ジャン=リュック・メランション氏がマイクロソフトについて間違っている理由
これらの反応は、政策と技術的現実との間のギャップを浮き彫りにします。テクノロジーへの依存に疑問が生じる場合、この分野の発展を前にすると、提出された議論は空虚に聞こえます。この障害により、ハイテク大手の規制に関する議論が再燃しているが、政治家には効果的に対応する準備が整っていないようだ。
09:50 D+3…まだ苦戦中
CrowdStrike の停止により、数百万台の Windows マシンが機能不全に陥り続けています。結果: 空港で技術者が損傷を修復するために髪を引き裂くパニックの場面。
Cookie やその他のトラッカーを受け入れていないため、このコンテンツはブロックされています。このコンテンツはTikTokによって提供されています。
これを表示するには、TikTok によるあなたのデータの使用を受け入れる必要があります。この使用は、コンテンツの表示とソーシャル メディアでの共有を許可すること、Humanoid とそのパートナーの製品の開発と改善を促進することを目的として使用される可能性があります。 、あなたのプロフィールとアクティビティに関連してパーソナライズされた広告を表示し、パーソナライズされた広告プロファイルを定義し、このサイト上の広告とコンテンツのパフォーマンスを測定し、このサイトの視聴者を測定します。(もっと詳しく知る)
「すべてを受け入れる」をクリックすると、Humanoid とそのパートナー。
あなたはいつでも同意を撤回するオプションを保持します。詳細については、ぜひお読みください。クッキーポリシー。
MicrosoftもCrowdStrikeも特効薬を持っていない。技術者たちはバランスを取ることを強いられ、はしごを登って壊れた情報画面にたどり着きます。 USBメモリを手に、彼らは必死に各マシンを1台ずつ復活させようとします。 IT チームにとって、眠れない夜が続くことになる骨の折れる仕事です。
デンバー空港の IT チームは、空港全体で CloudStrike を手動で更新することに追われています。
彼らと話をしたところ、午前 4 時からここにいて手動アップデートを行っているとのことです。
CloudStrike はすべてを壊すアップデートをプッシュできるのに、修正するアップデートをプッシュできないのは不思議です…pic.twitter.com/lP3FVPIoS2
— モーガン・リントン (@morganlinton)2024 年 7 月 19 日
Cookie やその他のトラッカーを受け入れていないため、このコンテンツはブロックされています。このコンテンツはTwitterより提供されております。
これを表示するには、Twitter によるお客様のデータの使用を受け入れる必要があります。この使用は、ソーシャル メディアでコンテンツを表示および共有できるようにすること、Humanoid およびその製品の開発と改善を促進することを目的として使用される可能性があります。パートナー、お客様のプロフィールとアクティビティに関連してパーソナライズされた広告を表示し、パーソナライズされた広告プロファイルを定義し、このサイト上の広告とコンテンツのパフォーマンスを測定し、このサイトの視聴者を測定します(もっと詳しく知る)
「すべてを受け入れる」をクリックすると、Humanoid とそのパートナー。
あなたはいつでも同意を撤回するオプションを保持します。詳細については、ぜひお読みください。クッキーポリシー。
ソース :ザ・ヴァージ
世界的な停電
まず警鐘を鳴らしたのはオーストラリアの企業で、特に航空会社ライアンエアーがヨーロッパへの出発に影響を与える「コンピューター障害」についてヨーロッパの乗客に警告しなければならなかった間、すべての放送を停止しなければならなかったメディアのスカイニュースが特にそうだった。ベルリン空港も遅延の影響を受け、米国企業3社は航空機を離陸できなくなった。
原因は?説明されているように、世界中の何千もの企業や機関が使用しているCrowdStrikeサイバーセキュリティサービスへの欠陥のあるアップデートザ・ヴァージ。このように、ブルースクリーンの蔓延は、銀行、航空会社、企業、そしてクラウドストライクのサービスを利用するすべての企業内で明らかになりました。
によるとパリジャン、ロンドン証券取引所は、放送プラットフォームの表示障害により、遅れて取引を開始する必要がありました。フランスでは、テレビチャンネルTF1とCanal+グループが番組の放送を停止せざるを得なくなった。しかし、我が国の領土内の空港はほとんど影響を受けず、ロワシー・シャルル・ド・ゴール空港とオルリー空港は機能停止の影響をほとんど受けていないようです。
クラウドストライクはサイト上で、不完全なアップデートを修正したと発表したが、影響を受けた多くの建造物については現在、正常な状態に戻す計画は立っていない。 Microsoft は「緩和策」の適用を進めているところです。
Windows などの多くの Microsoft サービスだけでなく、Teams、OneDrive、Defender ウイルス対策などの Microsoft 365 スイート全体も影響を受けます。サービスの多くがオンラインに戻りました木曜日から金曜日の深夜、午前2時ごろに大規模な停電が発生した後。
残念ながら、これらのパッチを適用することは、クラウドストライクの顧客で影響を受けたインフラストラクチャを再接続するための特効薬ではないため、影響を受けた企業はまだサービスの復旧作業中です。
CrowdStrike は、Windows ホストの 1 つのコンテンツ更新で見つかった欠陥の影響を受ける顧客と積極的に協力しています。 Mac および Linux ホストは影響を受けません。これはセキュリティインシデントやサイバー攻撃ではありません。問題は特定され、隔離され、修正が展開されました。私たちは…
— ジョージ・カーツ (@George_Kurtz)2024 年 7 月 19 日
Cookie やその他のトラッカーを受け入れていないため、このコンテンツはブロックされています。このコンテンツはTwitterより提供されております。
これを表示するには、Twitter によるお客様のデータの使用を受け入れる必要があります。この使用は、ソーシャル メディアでコンテンツを表示および共有できるようにすること、Humanoid およびその製品の開発と改善を促進することを目的として使用される可能性があります。パートナー、お客様のプロフィールとアクティビティに関連してパーソナライズされた広告を表示し、パーソナライズされた広告プロファイルを定義し、このサイト上の広告とコンテンツのパフォーマンスを測定し、このサイトの視聴者を測定します(もっと詳しく知る)
「すべてを受け入れる」をクリックすると、Humanoid とそのパートナー。
あなたはいつでも同意を撤回するオプションを保持します。詳細については、ぜひお読みください。クッキーポリシー。
この機能停止の影響で、本稿執筆時点でクラウドストライクの株価は20%近く下落している。 Microsoft のそれは、より正確に 3% の下落を示しており、市場がこのインシデントの責任を理解していることを証明しています。