Масштабний збій Microsoft вплинув на 8,5 млн пристроїв з Windows — як діяла компанія
Масштабний збій, що стався 18 липня в усьому світі, вплинув на 8,5 млн комп’ютерів з Windows. Це менше за 1% від усіх користувачів операційної системи, написали у своєму блозі Microsoft. А також пояснили причини та розповіли, як працювали з усуненням проблеми.
Причини. Як і повідомлялося раніше, збій стався через оновлення програмного забезпечення компанією CrowdStrike, яка займається кіберзахистом. У Microsoft кажуть, що хоча такі оновлення можуть іноді викликати збої, такі масштабні трапляються нечасто.
Пишуть, що інцидент показав взаємопов’язаність великої екосистеми: глобальних хмарних провайдерів, програмних платформ, постачальників систем безпеки та клієнтів.
Що зробили для покращення ситуації:
- Microsoft і CrowdStrike працювали над розробкою рішення. Інструкції про виправлення ситуації розмістили в Центрі повідомлень Windows;
- Залучили сотні інженерів та експертів Microsoft для роботи з клієнтами;
- Співпрацювали з іншими хмарними провайдерами та зацікавленими сторонами, включаючи Google Cloud Platform і Amazon Web Services, для обміну інформацією про стан впливу;
- Проінформували клієнтів про стан інциденту на Azure Status Dashboard.
Що кажуть у CrowdStrike
СЕО CrowdStrike Джордж Курц перепросив за збій в опублікованій заяві на сайті компанії.
«Причиною відключення став дефект, виявлений в оновленні вмісту Falcon для комп’ютерів із Windows. На комп’ютери з ОС Mac і Linux це не вплинуло. Це не була кібератака», — написав він.
Пізніше CrowdStrike детальніше розписали причини збою. 19 липня компанія випустила оновлення конфігурації датчиків для систем Windows — це постійна частина механізмів захисту платформи Falcon. Оновлення спричинило помилку, яка призвела до аварійного завершення роботи системи та появи «синього екрана». У той же день проблему виправили.
Збій міг вплинути на користувачів з Falcon sensor для Windows версії 7.11 і вище, які були онлайн у п’ятницю в період оновлення.
CrowdStrike обіцяє оновлювати результати аналізу першопричини в міру просування розслідування.
Нагадаємо, 19 липня стався масштабний збій у роботі Windows, який вивів з ладу системи аварійних служб, аеропортів, банків та інших установ по всьому світу. Він також зачепив роботу деяких українських компаній: «Нової пошти», Sense Bank і Vodafone тощо.