障害はWindows端末の1%未満、重要サービスでの利用多く影響拡大
マイクロソフトは、CrowdStrike製品が導入されたWindows端末において大規模な障害が発生した問題で、約850万台が影響を受けたとの見方を示した。Windows搭載端末における割合としては1%未満だが、重要なサービスで利用されていたことから影響が拡大した。
今回の障害について、マイクロソフトは同社に起因するインシデントではないとしつつも、同社エコシステムへの影響も大きいことから、CrowdStrikeや関連企業と協力しつつ、顧客のサポートを展開。数百人規模のエンジニアや専門スタッフを投入し、復旧を支援しているという。
「Azure」などクラウド環境も影響があり、「Amazon Web Services」や「Google Cloud Platform」など、クラウドサービスベンダー間でも協力していることを明らかにした。
今回の問題では、約850万台のWindows端末が影響を受けたと推定。Windows搭載端末全体の1%未満と割合は小さいものの、ミッションクリティカルなサービスでCrowdStrike製品が多く導入されていたことから、広範囲に経済や社会的な影響が広がったと分析している。
ソフトウェアの更新によって障害が発生するケースはあるものの、今回のような重大なインシデントは頻繁に発生するものではなく、まれにしか発生しないと説明。
クラウドプロバイダ、ソフトウェアプラットフォーム、セキュリティベンダー、ソフトウェアベンダー、顧客のエコシステムが相互に依存していることをあらためて浮き彫りにし、安全な実装と既存のメカニズムを使用した復旧の重要性を再認識させるものだと指摘。業界全体の協力と連携が重要であり、学びを今後につなげていく必要があるとしている。
(Security NEXT - 2024/07/22 )
ツイート
関連リンク
PR
関連記事
物価高騰対策のゴミ収集袋送付で不備、ラベル二重貼付 - 青梅市
海外法人が昨年末にランサム被害、年明け後判明 - 新光商事
都スタートアップ支援拠点のサイトが改ざん - 影響など詳細を調査
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
ファンクラブ会員メールに他人氏名、事務局ミスで - 大阪ブルテオン
Windows環境の「Symfony」でシェル経由処理に問題 - 破壊的操作のおそれ
生活保護関連書類持ち帰り家庭ゴミとして処分、情報流出や未支給も - 旭川市
