全世界で発生したCrowdStrike“ブルスク”問題、原因からIT担当者が検討すべきセキュリティ対策を考察する(1/4 ページ)
セキュリティ対策ソフトウェアが原因の不具合が全世界で発生した。問題が発生したデバイスは全体を見れば1%以下とされているが、ミッションクリティカルな現場でも問題が発生しており影響は小さくない。
Windowsがブルースクリーンになり、再起動ループに陥ってしまう──米CrowdStrike製セキュリティ対策ソフトウェアのアップデートが引き起こした問題は、社会的に大きな影響を及ぼす事態となった。ミッションクリティカルな産業(航空業界、鉄道など)やパブリックセクターも同ソフトウェアを導入していたことによるものだ。
そうした問題がどのように起きて、何が原因で、今後IT担当者はどのような対策を施すべきか、そうしたことに関して、CrowdStrikeやMicrosoftなどの発表をもとに考えていきたい。
ソフトの“致命的なバグ”で850万台のPCがブルースクリーンに
今回の騒動の原因になったのは、CrowdStrikeが提供するエンドポイント向けセキュリティ対策ソフトウェアに含まれるツールにバグがあったことだ。
同社が提供する「Falcon」シリーズに含まれる「Falcon sensor for Windows」は、Windowsの動作をOSレベルで監視するためのソフトウェアで、クラウド側で展開されるSaaSベースのツールと協調して、PCのセキュリティを高める役割を果たす。
このFalcon sensor for Windows向けに同社が公開したアップデートで問題が発生した。OSがクラッシュした時に表示されるBSOD(Blue Screen of Death)と呼ばれる“ブルースクリーン”画面が表示され、システムが強制的に再起動──その後、システムの再起動がループして、OSが起動しないという事象が発生した。
本事象が発生したのは、グリニッジ標準時間の7月19日午前5時27分(日本時間では7月19日午後2時27分)にCrowdStrikeが公開したアップデートパッチが展開されてからだ。同社によれば、Falcon sensor for Windowsは自動でアップデートされる仕組みになっており、通常通りアップデートパッチを展開(英語ではrolloutと呼ぶ)したところ、世界的にFalcon sensor for Windowsが導入された端末で、BSODが発生したという。
OSベンダーであるMicrosoftの集計によれば、850万台のPCが影響を受けており、世界で稼働しているWindowsデバイスの1%以下だという。1%以下といわれると、そんなに大したことがないように感じられるが、問題はCrowdStrikeの顧客が“ラージエンタープライズ”と呼ばれる、大企業がほとんどであることだ。
ミッションクリティカルと呼ばれる、エラーが発生すると大きな影響がある航空会社や官公庁などで採用されていたため、社会的に大きな影響を及ぼした、というのが事案の概要となる。
関連記事
Microsoft、ダークテーマなどに対応したWindows 11用「メモ帳」を先行公開
米Microsoftは12月7日、Windows 11付属プログラム「メモ帳(notepad.exe)」の新版を発表し、Windows InsidersプログラムのDevチャネルに参加するユーザーへの配布を始めた。Windowsフロントライン:IE11の終了に向けて知っておくべきこと
長年利用されてきた「Internet Explorer 11」が2022年6月15日でサポート終了を向かえる。日本マイクロソフトが記者発表会を行ったので、そこから見えてきたことをまとめた。鈴木淳也の「Windowsフロントライン」:クラウドシフトが進むMicrosoftの最新動向
Microsoftが開発中の「WCOS」(Windows Core OS)を利用したデバイスの最新動向と、最近のクラウドシフトについてまとめてみた。鈴木淳也の「Windowsフロントライン」:Windows 10 Anniversary Updateの累積的アップデート問題は解消されたのか
更新プログラム「KB3194496」で障害が発生するという一部のWindows 10 Anniversary Updateユーザーに対し、Microsoftは問題解決のためのスクリプトを配布した。
Copyright © ITmedia, Inc. All Rights Reserved.