1721811173
2024-07-24 08:21:48
最後に同社は、顧客がこうしたコンテンツの配信をより細かく制御できるようにし、いつどこにアップデートを展開するかを選択できるようにすると述べた。| 写真: Shutterstock
カトリーナ・マンソンとライアン・ギャラガー
世界的規模のIT障害の中心となったサイバーセキュリティ企業クラウドストライク・ホールディングスは、安全機構のバグによりアップデートが失敗し、欠陥のあるデータが顧客に流出し、先週のシステム障害を引き起こしたと発表した。
米企業は、世界がこれまでに見た中で最も目覚ましい連続IT障害の一つにつながった一連の出来事の解明に取り組んでいる。この事件により、金曜日に世界中のマイクロソフト・ウィンドウズのコンピュータシステムがクラッシュし、オーストラリア、日本から英国に至るまで、航空会社、銀行、証券取引所の業務が停止した。
マイクロソフトとクラウドストライクは先週、修正プログラムを公開し、多くのシステムが復旧した。しかし、香港の銀行員、英国の医師、ニューハンプシャー州の緊急対応要員らは、業務継続に不可欠なプログラムに数時間アクセスできない状態に陥った。マイクロソフトによると、850万人以上のWindowsユーザーが影響を受けたという。
報告書の中で同社は、顧客のポリシー設定に応じて、悪意のある活動を監視、検出、または防止するのに役立つ、いわゆるセキュリティ コンテンツ設定更新を定期的に行っていると述べた。事件から約 5 日後に公開された事件後予備レビューで同社は、「問題のある Rapid Response Content 設定更新」に検出されないエラーがあり、Windows システムがクラッシュしたと述べた。
CrowdStrike は、今後 Rapid Response Content のテストをさまざまな方法で改善すると述べた。問題のあるコンテンツを検査できなかった不具合のある Content Validator を修正するための新しいチェックが「進行中」であると述べた。CrowdStrike はまた、アップデートの今後の展開を段階的に行い、大規模展開の前に段階的にテスト (カナリア展開と呼ばれる) する計画である。
最後に同社は、顧客がこうしたコンテンツの配信をより細かく制御できるようにし、いつどこにアップデートを展開するかを選択できるようにすると述べた。
クラウドストライクの株価は障害の影響で30%近く下落し、時価総額は数十億ドル減少した。米国下院国土安全保障委員会はジョージ・カーツ最高経営責任者(CEO)の出席を要請し、議員らは同社が今後同様の事故のリスクをいかに軽減するかを説明するよう求めた。
クラウドストライクの最高セキュリティ責任者ショーン・ヘンリー氏は月曜日、LinkedInへの投稿で、同社が顧客に「失望させた」と謝罪した。
「私たちが何年もかけて点滴に築き上げてきた信頼は、数時間であっという間に失われ、本当にショックでした」と彼は語った。
初版: 2024 年 7 月 24 日 | 午後1時51分 は
#クラウドストライク大規模な世界的IT障害の原因はコンテンツ更新の欠陥にあると主張 #技術ニュース